Vulnerability Details CVE-2026-34085
fontconfig before 2.17.1 has an off-by-one error in allocation during sfnt capability handling, leading to a one-byte out-of-bounds write, and potentially a crash or code execution. This is in FcFontCapabilities in fcfreetype.c.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 2.2%
CVSS Severity
CVSS v3 Score 5.9
Products affected by CVE-2026-34085
-
cpe:2.3:a:fontconfig_project:fontconfig:2.1.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.1.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.1.93
-
cpe:2.3:a:fontconfig_project:fontconfig:2.1.94
-
cpe:2.3:a:fontconfig_project:fontconfig:2.10.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.10.1
-
cpe:2.3:a:fontconfig_project:fontconfig:2.10.2
-
cpe:2.3:a:fontconfig_project:fontconfig:2.10.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.10.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.10.93
-
cpe:2.3:a:fontconfig_project:fontconfig:2.10.94
-
cpe:2.3:a:fontconfig_project:fontconfig:2.10.95
-
cpe:2.3:a:fontconfig_project:fontconfig:2.11.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.11.1
-
cpe:2.3:a:fontconfig_project:fontconfig:2.11.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.11.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.11.93
-
cpe:2.3:a:fontconfig_project:fontconfig:2.11.94
-
cpe:2.3:a:fontconfig_project:fontconfig:2.11.95
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.1
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.2
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.3
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.4
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.5
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.6
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.12.93
-
cpe:2.3:a:fontconfig_project:fontconfig:2.13.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.13.1
-
cpe:2.3:a:fontconfig_project:fontconfig:2.13.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.13.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.13.93
-
cpe:2.3:a:fontconfig_project:fontconfig:2.13.94
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.1
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.2
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.3
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.90
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.93
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.94
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.95
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.96
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.97
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.98
-
cpe:2.3:a:fontconfig_project:fontconfig:2.2.99
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.1
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.1-2
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.2
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.90
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.93
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.94
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.95
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.96
-
cpe:2.3:a:fontconfig_project:fontconfig:2.3.97
-
cpe:2.3:a:fontconfig_project:fontconfig:2.4.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.4.1
-
cpe:2.3:a:fontconfig_project:fontconfig:2.4.2
-
cpe:2.3:a:fontconfig_project:fontconfig:2.4.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.4.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.5.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.5.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.5.92
-
cpe:2.3:a:fontconfig_project:fontconfig:2.5.93
-
cpe:2.3:a:fontconfig_project:fontconfig:2.6.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.7.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.7.1
-
cpe:2.3:a:fontconfig_project:fontconfig:2.7.2
-
cpe:2.3:a:fontconfig_project:fontconfig:2.7.3
-
cpe:2.3:a:fontconfig_project:fontconfig:2.8.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.9.0
-
cpe:2.3:a:fontconfig_project:fontconfig:2.9.91
-
cpe:2.3:a:fontconfig_project:fontconfig:2.9.92