CVE-2025-66034
fontTools معرّض للكتابة التعسفية للملفات وحقن XML في fontTools.varLib
- تم النشر
- 29/11/2025
- محدث
- 01/12/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
fontTools هي مكتبة للتعامل مع الخطوط، مكتوبة بلغة Python. في الإصدارات من 4.33.0 حتى ما قبل 4.60.2، يحتوي سكربت fonttools varLib (أو python3 -m fontTools.varLib) على ثغرة كتابة ملفات تعسفية تؤدي إلى تنفيذ تعليمات برمجية عن بُعد عند معالجة ملف .designspace خبيث. تؤثر الثغرة على مسار الكود main() في fontTools.varLib، المستخدم في واجهة سطر الأوامر fonttools varLib وأي كود يستدعي fontTools.varLib.main(). تم إصلاح هذه المشكلة في الإصدار 4.60.2.
المصادر
6- CVE-2025-66034استغلال
CVE-2025-66034 - fontTools varLib ثغرة كتابة ملفات عشوائية → RCE استغلال PoC لثغرة كتابة ملفات عشوائية + حقن XML في fontTools.varLib.
- varlib-cve-2025-66034استغلال
استغلال لإثبات المفهوم لثغرة CVE-2025-66034 في خط إنتاج توليد الخطوط المتغيرة في fontTools. يسمح ملف .designspace معدّ خصيصًا بالتحكم في مسار الإخراج، مما يتيح عمليات كتابة ملفات عشوائية. يقوم السكربت بأتمتة إنشاء الحمولة وتوليد الخطوط ورفعها لإثبات المشكلة.
- CVE-2025-66034استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.