AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Meta advierte sobre vulnerabilidad de FreeType, con riesgo de explotación

Meta ha advertido que una vulnerabilidad de seguridad que afecta a la biblioteca de renderizado de fuentes de código abierto FreeType podría haber sido explotada in situ.

La vulnerabilidad ha recibido el identificador CVE-2025-27363 y tiene una puntuación CVSS de 8,1, lo que indica una gravedad alta. Descrita como una falla de escritura fuera de límites, podría explotarse para lograr la ejecución remota de código al analizar ciertos archivos de fuentes.

El código vulnerable asigna un valor corto con signo a un valor largo sin signo y luego añade un valor estático, lo que provoca que se envuelva y asigne un búfer de montón demasiado pequeño. El código escribe entonces hasta 6 enteros largos con signo fuera de los límites de este búfer. Esto puede provocar la ejecución de código arbitrario.

La compañía no compartió detalles sobre cómo está explotándose la vulnerabilidad, quién está detrás ni la magnitud de los ataques. Sin embargo, reconoció que el fallo «podría haber sido explotado in situ».

Publicidad728×90 — In-Article
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard