CVE-2025-27363
HighKEVAdvisory
Published 11 Mar 2025In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 8.1
- base score, highest
- EPSS
- 0.278
- 98th percentile
- CISA KEV
- Listed
- since 6 May 2025
- Charts affected
- 622
- of 17,787 indexed, latest versions
- Container images
- 581
- deployed by those charts
- Fix available
- 2 of 2
- affected packages
Red Hat Security Advisory: freetype security update
Carried by container images the latest versions of 622 of 17,787 indexed charts deploy, on 581 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| freetypedeb | 2.6.1-0.1ubuntu2.3, 2.6.1-0.1ubuntu2.4, 2.8.1-2ubuntu2, 2.8.1-2ubuntu2.1+11 more | 2.6.1-0.1ubuntu2.5+esm2, 2.8.1-2ubuntu2.2+esm1, 2.10.1-2ubuntu0.4, 2.10.4+dfsg-1+deb11u2+2 more | 523 |
| freetyperpm | 2.8-12.el7_6.1, 2.8-14.el7, 2.8-14.el7_9.1, 2.9.1-4.el8+4 more | 0:2.8-15.el7_9.1, 0:2.9.1-5.el8_2.1, 0:2.9.1-6.el8_6.3, 0:2.9.1-7.el8_4+4 more | 58 |
- OSV records
- DEBIAN-CVE-2025-27363RHSA-2025:3382RHSA-2025:3383RHSA-2025:3384RHSA-2025:3385RHSA-2025:3386RHSA-2025:3393RHSA-2025:3395RHSA-2025:3421UBUNTU-CVE-2025-27363DLA-4104-1
- Also known as
- DSA-5880-1, RHSA-2025:3407, USN-7352-1, USN-7352-2
Charts affected
622 by stars
Container images carrying it
581 by charts deploying them
A fixed version is listed for 2 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| public.ecr.aws/ | f8fb4eea4071 | freetype | 2.12.1+dfsg-5+deb12u4 | 1 |
| public.ecr.aws/ | 046ef5c9ed50 | freetype | 2.12.1+dfsg-5+deb12u4 | 1 |
| public.ecr.aws/ | f7567ce3419d | freetype | 2.12.1+dfsg-5+deb12u4 | 1 |
| public.ecr.aws/ | 573779e57fae | freetype | 2.10.1-2ubuntu0.4 | 1 |
| public.ecr.aws/ | f74851ce31f5 | freetype | 2.12.1+dfsg-5+deb12u4 | 1 |
| public.ecr.aws/ | 794b3bff9510 | freetype | 0:2.10.4-10.el9_4 | 1 |
| quay.io/ | 70d138997acd | freetype | 0:2.10.4-10.el9_4 | 1 |
| quay.io/ | 3b036692d546 | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | 13aaae779248 | freetype | 0:2.9.1-10.el8_8 | 1 |
| quay.io/ | a3b9a07648b6 | freetype | 0:2.9.1-7.el8_4 | 1 |
| quay.io/ | 55330b1b60c1 | freetype | 0:2.9.1-6.el8_6.3 | 1 |
| quay.io/ | bb40472e4ff5 | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | 2bcfcf874451 | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | f2fbced76da8 | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | 0dc38a87b844 | freetype | 0:2.9.1-6.el8_6.3 | 1 |
| quay.io/ | a8a9ec461034 | freetype | 0:2.9.1-6.el8_6.3 | 1 |
| quay.io/ | 93889c3d8a34 | freetype | 2.11.1+dfsg-1ubuntu0.3 | 1 |
| quay.io/ | 7a4b9fedc724 | freetype | 0:2.9.1-5.el8_2.1 | 1 |
| quay.io/ | 3029dc0f1d38 | freetype | 0:2.9.1-7.el8_4 | 1 |
| quay.io/ | 8830f76112b6 | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | b8f2a453a17a | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | b1710745fa64 | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | e383ba3e0966 | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | c241c971aef8 | freetype | 0:2.9.1-6.el8_6.3 | 1 |
| quay.io/ | c6a934439421 | freetype | 2.6.1-0.1ubuntu2.5+esm2 | 1 |
| quay.io/ | 59fe607dfdf2 | freetype | 0:2.10.4-10.el9_4 | 1 |
| quay.io/ | 6ba82beff18e | freetype | 0:2.9.1-7.el8_4 | 1 |
| quay.io/ | be844c750c7e | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | b1a054613715 | freetype | 2.10.4+dfsg-1+deb11u2 | 1 |
| quay.io/ | 8e928db29ee1 | freetype | 0:2.9.1-10.el8_10 | 1 |
| quay.io/ | e0d9b93dbf2b | freetype | 2.12.1+dfsg-5+deb12u4 | 1 |