CVE-2025-66034
fontTools è vulnerabile a scrittura arbitraria di file e iniezione XML in fontTools.varLib
- Pubblicato
- 29 nov 2025
- Aggiornato
- 1 dic 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 44,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
fontTools è una libreria per la manipolazione di font, scritta in Python. Nelle versioni dalla 4.33.0 fino alla 4.60.2 esclusa, lo script fonttools varLib (o python3 -m fontTools.varLib) presenta una vulnerabilità di scrittura arbitraria di file che porta all'esecuzione di codice remoto quando viene elaborato un file .designspace malevolo. La vulnerabilità interessa il percorso del codice main() di fontTools.varLib, utilizzato dalla CLI fonttools varLib e da qualsiasi codice che richiama fontTools.varLib.main(). Questo problema è stato corretto nella versione 4.60.2.
Fonti
6- CVE-2025-66034Exploit
CVE-2025-66034 - fontTools varLib Scrittura arbitraria di file → RCE PoC exploit per una vulnerabilità di Scrittura arbitraria di file + Iniezione XML in fontTools.varLib.
- varlib-cve-2025-66034Exploit
Exploit proof-of-concept per CVE-2025-66034 nella pipeline di generazione dei font variabili di fontTools. Un file .designspace appositamente realizzato consente di controllare il percorso di output, abilitando la scrittura arbitraria di file. Lo script automatizza la creazione del payload, la generazione dei font e il caricamento per dimostrare il problema.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.