PT-2020-21986 · Git+1 · Harfbuzz

Publicado

2020-06-24

·

Atualizado

2020-06-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica na descrição fornecida.
Descrição
Foi identificada uma vulnerabilidade de leitura por estouro de buffer na pilha, conforme indicado por um relatório do OSS-Fuzz. O estado de falha sugere que o problema ocorre nas funções hb array t e OT::UnsizedArrayOf, especificamente durante a operação copy de OT::SBIXGlyph.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2020-182

Produtos afetados

Harfbuzz