https://www.cvedetails.com/vulnerability-list/vendor_id-4535/product_id-7835/...
https://bbs.archlinux.org/viewtopic.php?id=225777
The conclusion is: disable Webfont in your browser.
(до закрытия дыры во FreeType 2 в вашем дистро)
Firefox:
about:config
«gfx.downloadable_fonts.enabled» to false
Chromium/Google Chrome:
через опцию запуска
chromium --disable-remote-fonts