
Эксплойт для уязвимых версий fontforge и setuptools плюс практический пример.
Доказательство концепции повышения привилегий до пользователя, выполняющего задачу, которая использует Font Forge. Вторая CVE повышает привилегии до root, при условии, что у вас есть права на запись в чувствительные каталоги.
| CVE ID | Уязвимость | Воздействие |
|---|---|---|
| CVE-2024-25081 | Не очищает имена файлов перед передачей их в оболочку | Инъекция команд от имени пользователя-владельца |
| CVE-2025-47273 | Предварительная очистка перед декодированием URL-закодированного URL | Path Traversal и запись файла |