PT-2021-28088 · Git+1 · Harfbuzz

Publicado

2021-02-14

·

Atualizado

2021-02-14

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica na descrição fornecida.
Descrição
Foi relatada uma falha de READ 2 causada por estouro de buffer de heap. A falha envolve a função hb serialize co e a função OT::AnchorMatrix::serialize com os iteradores hb filter iter t e hb range iter t. O problema parece estar relacionado a um processo de serialização, mas não são fornecidos detalhes específicos sobre a vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2021-396

Produtos afetados

Harfbuzz