Une vulnérabilité a été identifiée dans FreeType, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable. Ce problème résulte d'un débordement d'entier présent au niveau de la fonction "_bdf_set_default_spacing()" [bdf/bdflib.c] qui ne gère pas correctement un fichier BDF malformé, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires via un fichier spécialement conçu.
Crédit Vulnérabilité découverte par Greg MacManus (iDefense Labs)