CVE-2025-66034
fontTools ist anfällig für beliebiges Dateischreiben und XML-Injection in fontTools.varLib
- Veröffentlicht
- 29.11.2025
- Aktualisiert
- 01.12.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 44,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
fontTools ist eine Bibliothek zum Bearbeiten von Schriftarten, geschrieben in Python. In Versionen von 4.33.0 bis vor 4.60.2 weist das Skript fonttools varLib (oder python3 -m fontTools.varLib) eine Schwachstelle für beliebiges Dateischreiben auf, die zu Remote-Codeausführung führt, wenn eine bösartige .designspace-Datei verarbeitet wird. Die Schwachstelle betrifft den main()-Codepfad von fontTools.varLib, der von der fonttools varLib-CLI und jedem Code, der fontTools.varLib.main() aufruft, verwendet wird. Dieses Problem wurde in Version 4.60.2 behoben.
Quellen
6- CVE-2025-66034Exploit
CVE-2025-66034 - fontTools varLib Arbitrary File Write → RCE PoC-Exploit für eine Arbitrary File Write + XML Injection Schwachstelle in fontTools.varLib.
- varlib-cve-2025-66034Exploit
Proof-of-Concept-Exploit für CVE-2025-66034 in der fontTools-Pipeline zur Generierung variabler Schriftarten. Eine manipulierte .designspace-Datei ermöglicht die Kontrolle des Ausgabepfads, was beliebige Dateischreibvorgänge ermöglicht. Das Skript automatisiert die Erstellung der Payload, die Schriftgenerierung und den Upload, um das Problem zu demonstrieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.