Integer overflow in FreeType - CVE-2026-23865
Published: March 11, 2026
Vulnerability details
The vulnerability allows a remote attacker to gain access to sensitive information.
The vulnerability exists due to integer overflow within the tt_var_load_item_variation_store() function when parsing HVAR/VVAR/MVAR tables in OpenType variable fonts. A remote attacker can trick the victim into opening a specially crafted file, trigger an integer overflow and read memory contents on the system.
Affected software
SUSE Linux Enterprise Server 15 SP6
SUSE Linux Enterprise Server 15 SP5
Gentoo Linux
SUSE Linux Enterprise Server 15 SP4
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
Debian Linux
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Desktop 15
OpenBSD
Anolis OS
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Legacy Module
Basesystem Module
SUSE Package Hub 15
openSUSE Leap
Ubuntu
openEuler
Fedora
IBM Sterling Connect:Direct FTP+
IBM MQ Operator
IBM Power Hardware Management Console (HMC)
IBM Decision Optimization for Cloud Pak for Data
IBM Sterling Connect:Direct for UNIX
SPSS Statistics
IBM Qradar SIEM
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
java-1.8.0-openjdk
java-1.8.0-openjdk-accessibility
java-1.8.0-openjdk-demo
java-1.8.0-openjdk-devel
java-1.8.0-openjdk-headless
java-1.8.0-openjdk-src
java-1.8.0-openjdk-javadoc
java-1.8.0-openjdk-javadoc-zip
java-1.8.0-openjdk (Red Hat package)
java-1_8_0-openjdk-headless-debuginfo
java-1_8_0-openjdk-devel-debuginfo
java-1_8_0-openjdk-devel
java-1_8_0-openjdk
java-1_8_0-openjdk-headless
java-1_8_0-openjdk-demo
java-1_8_0-openjdk-debuginfo
java-1_8_0-openjdk-demo-debuginfo
java-1_8_0-openjdk-debugsource
java-1_8_0-openj9-headless-debuginfo
java-1_8_0-openj9-debugsource
java-1_8_0-openj9-demo-debuginfo
java-1_8_0-openj9-headless
java-1_8_0-openj9-demo
java-1_8_0-openj9-src
java-1_8_0-openj9-devel
java-1_8_0-openj9-debuginfo
java-1_8_0-openj9-devel-debuginfo
java-1_8_0-openj9-accessibility
java-1_8_0-openj9
freetype (Ubuntu package)
freetype-doc
freetype-devel
freetype-demos
freetype
freetype-debuginfo
freetype-debugsource
freetype-help
freetype (Debian package)
mingw-freetype
media-libs/freetype
openjdk-8 (Ubuntu package)
java-11-openjdk-debugsource
java-11-openjdk-devel
java-11-openjdk-demo
java-11-openjdk
java-11-openjdk-headless
java-11-openjdk-debuginfo
java-11-openjdk-headless-debuginfo
java-11-openjdk-devel-debuginfo
java-11-openjdk-javadoc
openjdk-lts (Ubuntu package)
java-17-openjdk (Red Hat package)
java-17-openjdk-src
java-17-openjdk-static-libs
java-17-openjdk
java-17-openjdk-demo
java-17-openjdk-jmods
java-17-openjdk-javadoc-zip
java-17-openjdk-javadoc
java-17-openjdk-headless
java-17-openjdk-devel
java-17-openjdk-headless-debuginfo
java-17-openjdk-devel-debuginfo
java-17-openjdk-debuginfo
java-17-openjdk-debugsource
openjdk-17-crac (Ubuntu package)
java-21-ibm-semeru-certified-jdk (Red Hat package)
java-21-openjdk-devel
java-21-openjdk
java-21-openjdk-demo
java-21-openjdk-static-libs
java-21-openjdk-src
java-21-openjdk-jmods
java-21-openjdk-javadoc-zip
java-21-openjdk-javadoc
java-21-openjdk-headless
java-21-openjdk-debuginfo
java-21-openjdk-devel-debuginfo
java-21-openjdk-debugsource
java-21-openjdk-headless-debuginfo
openjdk-21-crac (Ubuntu package)
java-25-openjdk (Red Hat package)
java-25-openjdk-headless
java-25-openjdk-devel
java-25-openjdk-demo
java-25-openjdk-devel-debuginfo
java-25-openjdk-debuginfo
java-25-openjdk-headless-debuginfo
java-25-openjdk
openjdk-25-crac (Ubuntu package)
openjdk-25 (Ubuntu package)
openjdk-26 (Ubuntu package)
CICS Transaction Gateway Desktop Edition
CICS Transaction Gateway for Multiplatforms
IBM OpenPages with Watson
IBM supplied MQ Advanced container images
Rational Developer for i
DB2 Query Management Facility
Robotic Process Automation for Cloud Pak
Data Product Hub
IBM Sterling Connect:Direct for Microsoft Windows
IBM MQ Appliance
NetWorker Runtime Environment (NRE)
Rational Business Developer (RBD)
Oracle Java SE
IBM App Connect Enterprise
Oracle GraalVM for JDK
Oracle GraalVM Enterprise Edition
How to mitigate CVE-2026-23865
IBM Sterling Connect:Direct FTP+ - update to 1.3.0.5
IBM MQ Operator - addressed in versions 3.2.26 SC2, 4.0.1 SC2
IBM Qradar SIEM - update to 7.5.0 Update Pack 16
IBM supplied MQ Advanced container images - update to 10.0.0.0-r2
Rational Business Developer (RBD) - addressed in versions 9.6.2, 9.7.2
Rational Developer for i - update to 9.9.0.4
IBM Power Hardware Management Console (HMC) - addressed in versions 10.3.1064.1, 11.1.1112.1
IBM App Connect Enterprise - addressed in versions 12.0.12.26, 13.0.7.2
Robotic Process Automation for Cloud Pak - addressed in versions 23.0.20.7, 30.0.3
java-1.8.0-openjdk - update to 1.8.0.492.b09-1.0.1
java-1.8.0-openjdk-accessibility - update to 1.8.0.492.b09-1.0.1
java-1.8.0-openjdk-demo - update to 1.8.0.492.b09-1.0.1
java-1.8.0-openjdk-devel - update to 1.8.0.492.b09-1.0.1
java-1.8.0-openjdk-headless - update to 1.8.0.492.b09-1.0.1
java-1.8.0-openjdk-src - update to 1.8.0.492.b09-1.0.1
java-1.8.0-openjdk-javadoc - update to 1.8.0.492.b09-1.0.1
java-1.8.0-openjdk-javadoc-zip - update to 1.8.0.492.b09-1.0.1
java-1.8.0-openjdk (Red Hat package) - update to 1.8.0.492.b09-1.el7_9
java-1_8_0-openjdk-headless-debuginfo - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openjdk-devel-debuginfo - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openjdk-devel - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openjdk - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openjdk-headless - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openjdk-demo - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openjdk-debuginfo - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openjdk-demo-debuginfo - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openjdk-debugsource - addressed in versions 1.8.0.492-27.128.1, 1.8.0.492-150000.3.120.1
java-1_8_0-openj9-headless-debuginfo - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-debugsource - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-demo-debuginfo - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-headless - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-demo - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-src - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-devel - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-debuginfo - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-devel-debuginfo - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9-accessibility - update to 1.8.0.492-150200.3.68.1
java-1_8_0-openj9 - update to 1.8.0.492-150200.3.68.1
freetype (Ubuntu package) - addressed in versions 2.13.2+dfsg-1ubuntu0.1, 2.13.3+dfsg-1ubuntu0.1
freetype-doc - update to 2.13.2-2
freetype-devel - update to 2.13.2-2
freetype-demos - update to 2.13.2-2
freetype - update to 2.13.2-2
freetype-debuginfo - update to 2.13.2-5
freetype - update to 2.13.2-5
freetype-debugsource - update to 2.13.2-5
freetype-help - update to 2.13.2-5
freetype-devel - update to 2.13.2-5
freetype-demos - update to 2.13.2-5
freetype (Debian package) - update to 2.13.3+dfsg-1+deb13u1
mingw-freetype - update to 2.14.2-1.fc44
media-libs/freetype - update to 2.14.3
IBM Decision Optimization for Cloud Pak for Data - update to 5.3.1 patch 6
Data Product Hub - addressed in versions 5.3.1 Patch 7, 5.4.0
IBM Sterling Connect:Direct for Microsoft Windows - addressed in versions 6.3.0.6.62, 6.4.0.4.35
IBM Sterling Connect:Direct for UNIX - addressed in versions 6.3.0.7.iFix015, 6.4.0.5.iFix020
openjdk-8 (Ubuntu package) - addressed in versions 8u492-ga~us2-0ubuntu1~16.04.1, 8u492-ga~us2-0ubuntu1~18.04.1, 8u492-ga~us2-0ubuntu1~20.04.1, 8u492-ga~us2-0ubuntu1~22.04.1, 8u492-ga~us2-0ubuntu1~24.04.1, 8u492-ga~us2-0ubuntu1~25.10.1, 8u492-ga~us2-0ubuntu1~26.04.1
IBM MQ Appliance - addressed in versions 9.4.0.25, 9.4.5.2
java-11-openjdk-debugsource - addressed in versions 11.0.31.0-3.99.1, 11.0.31.0-150000.3.138.1
java-11-openjdk-devel - addressed in versions 11.0.31.0-3.99.1, 11.0.31.0-150000.3.138.1
java-11-openjdk-demo - addressed in versions 11.0.31.0-3.99.1, 11.0.31.0-150000.3.138.1
java-11-openjdk - addressed in versions 11.0.31.0-3.99.1, 11.0.31.0-150000.3.138.1
java-11-openjdk-headless - addressed in versions 11.0.31.0-3.99.1, 11.0.31.0-150000.3.138.1
java-11-openjdk-debuginfo - addressed in versions 11.0.31.0-3.99.1, 11.0.31.0-150000.3.138.1
java-11-openjdk-headless-debuginfo - update to 11.0.31.0-150000.3.138.1
java-11-openjdk-devel-debuginfo - update to 11.0.31.0-150000.3.138.1
java-11-openjdk-javadoc - update to 11.0.31.0-150000.3.138.1
openjdk-lts (Ubuntu package) - addressed in versions 11.0.31+11-1ubuntu1~18.04.2, 11.0.31+11-1ubuntu1~20.04.2, 11.0.31+11-1ubuntu1~22.04.2, 11.0.31+11-1ubuntu1~24.04.2, 11.0.31+11-1ubuntu1~25.10.2, 11.0.31+11-1ubuntu1~26.04.2
NetWorker Runtime Environment (NRE) - update to 17.0.5
java-17-openjdk (Red Hat package) - addressed in versions 17.0.19.0.10-1.el8, 17.0.19.0.10-1.el9, 17.0.19.0.10-2.el9
java-17-openjdk-src - update to 17.0.19.0.10-1.0.2
java-17-openjdk-static-libs - update to 17.0.19.0.10-1.0.2
java-17-openjdk - update to 17.0.19.0.10-1.0.2
java-17-openjdk-demo - update to 17.0.19.0.10-1.0.2
java-17-openjdk-jmods - update to 17.0.19.0.10-1.0.2
java-17-openjdk-javadoc-zip - update to 17.0.19.0.10-1.0.2
java-17-openjdk-javadoc - update to 17.0.19.0.10-1.0.2
java-17-openjdk-headless - update to 17.0.19.0.10-1.0.2
java-17-openjdk-devel - update to 17.0.19.0.10-1.0.2
java-17-openjdk-javadoc - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-headless-debuginfo - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-devel-debuginfo - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-src - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-devel - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-jmods - update to 17.0.19.0-150400.3.66.2
java-17-openjdk - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-demo - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-headless - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-debuginfo - update to 17.0.19.0-150400.3.66.2
java-17-openjdk-debugsource - update to 17.0.19.0-150400.3.66.2
openjdk-17-crac (Ubuntu package) - addressed in versions 17.0.19+10-0ubuntu1~25.10.1, 17.0.19+10-0ubuntu1~26.04.1
java-21-ibm-semeru-certified-jdk (Red Hat package) - addressed in versions 21.0.11.0.10-1.el10_0, 21.0.11.0.10-2.el10_1
java-21-openjdk-devel - update to 21.0.11.0.10-1.0.2
java-21-openjdk - update to 21.0.11.0.10-1.0.2
java-21-openjdk-demo - update to 21.0.11.0.10-1.0.2
java-21-openjdk-static-libs - update to 21.0.11.0.10-1.0.2
java-21-openjdk-src - update to 21.0.11.0.10-1.0.2
java-21-openjdk-jmods - update to 21.0.11.0.10-1.0.2
java-21-openjdk-javadoc-zip - update to 21.0.11.0.10-1.0.2
java-21-openjdk-javadoc - update to 21.0.11.0.10-1.0.2
java-21-openjdk-headless - update to 21.0.11.0.10-1.0.2
java-21-openjdk - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-headless - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-devel - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-debuginfo - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-devel-debuginfo - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-debugsource - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-demo - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-jmods - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-src - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-javadoc - update to 21.0.11.0-150600.3.26.1
java-21-openjdk-headless-debuginfo - update to 21.0.11.0-150600.3.26.1
openjdk-21-crac (Ubuntu package) - addressed in versions 21.0.11+10-0ubuntu1~25.10.1, 21.0.11+10-0ubuntu1~26.04.1
java-25-openjdk (Red Hat package) - addressed in versions 25.0.3.0.9-1.el9, 25.0.3.0.9-1.el10_2
java-25-openjdk-headless - update to 25.0.3.0-150700.15.10.1
java-25-openjdk-devel - update to 25.0.3.0-150700.15.10.1
java-25-openjdk-demo - update to 25.0.3.0-150700.15.10.1
java-25-openjdk-devel-debuginfo - update to 25.0.3.0-150700.15.10.1
java-25-openjdk-debuginfo - update to 25.0.3.0-150700.15.10.1
java-25-openjdk-headless-debuginfo - update to 25.0.3.0-150700.15.10.1
java-25-openjdk - update to 25.0.3.0-150700.15.10.1
openjdk-25-crac (Ubuntu package) - addressed in versions 25.0.3+9-0ubuntu1~25.10.1, 25.0.3+9-0ubuntu1~26.04.1
openjdk-25 (Ubuntu package) - addressed in versions 25.0.3+9-2~22.04.2, 25.0.3+9-2~24.04.2, 25.0.3+9-2~25.10.2, 25.0.3+9-2~26.04.2
openjdk-26 (Ubuntu package) - addressed in versions 26.0.1+8-2~25.10.2, 26.0.1+8-2~26.04.2
SPSS Statistics - addressed in versions 27.0.1.0 IF036, 28.0.1.1 IF018, 29.0.2.0 IF019, 30.0.0.0 IF015, 31.0.2.0 IF007
External References
Related Security Bulletins
- Integer overflow in Freetype
- OpenBSD update for FreeType
- openEuler 24.03 LTS SP3 update for freetype
- openEuler 24.03 LTS SP2 update for freetype
- openEuler 24.03 LTS SP1 update for freetype
- openEuler 24.03 LTS update for freetype
- Debian update for freetype
- Fedora 44 update for mingw-freetype
- Ubuntu update for freetype
- Anolis OS update for freetype
- Multiple vulnerabilities in Oracle Java SE
- Multiple vulnerabilities in Oracle GraalVM for JDK
- Multiple vulnerabilities in Oracle GraalVM Enterprise Edition
- Red Hat Enterprise Linux 7 Extended Lifecycle Support update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 9 update for java-17-openjdk
- SUSE update for java-11-openjdk
- SUSE update for java-25-openjdk
- SUSE update for java-21-openjdk
- SUSE update for java-11-openjdk
- SUSE update for java-17-openjdk
- Anolis OS update for java-21-openjdk
- Anolis OS update for java-17-openjdk
- Anolis OS update for java-1.8.0-openjdk
- SUSE update for java-1_8_0-openjdk
- SUSE update for java-1_8_0-openj9
- Multiple vulnerabilities in IBM App Connect Enterprise
- Multiple vulnerabilities in IBM OpenPages
- Ubuntu update for openjdk-25-crac
- Ubuntu update for openjdk-21-crac
- Ubuntu update for openjdk-17-crac
- Ubuntu update for openjdk-lts
- Ubuntu update for openjdk-8
- Ubuntu update for openjdk-26
- Ubuntu update for openjdk-25
- Red Hat Enterprise Linux 10 update for java-21-ibm-semeru-certified-jdk
- Multiple vulnerabilities in IBM Db2 Query Management Facility
- Multiple vulnerabilities in IBM Decision Optimization for Cloud Pak for Data
- Multiple vulnerabilities in IBM CICS Transaction Gateway for Multiplatforms and CICS Transaction Gateway Desktop Edition
- Multiple vulnerabilities in IBM Data Product Hub
- SUSE update for java-1_8_0-openjdk
- Multiple vulnerabilities in IBM SPSS Statistics
- Multiple vulnerabilities in IBM Sterling Connect:Direct for Microsoft Windows
- Multiple vulnerabilities in IBM MQ Appliance
- Red Hat Enterprise Linux 9 and Red Hat Enterprise Linux 10 update for java-25-openjdk
- Multiple vulnerabilities in IBM Rational Business Developer
- Multiple vulnerabilities in IBM MQ Operator and Queue manager container images
- Multiple vulnerabilities in IBM Sterling Connect:Direct for UNIX
- Multiple vulnerabilities in IBM Sterling Connect:Direct FTP+
- Multiple vulnerabilities in IBM Power Hardware Management Console (HMC)
- Gentoo update for FreeType
- Multiple vulnerabilities in Dell NetWorker Runtime Environment
- Multiple vulnerabilities in IBM Rational Developer for i
- Multiple vulnerabilities in IBM Robotic Process Automation for Cloud Pak
- Multiple vulnerabilities in IBM QRadar SIEM