PT-2021-28088 · Git+1 · Harfbuzz
Publicado
2021-02-14
·
Atualizado
2021-02-14
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica na descrição fornecida.
Descrição
Foi relatada uma falha de READ 2 causada por estouro de buffer de heap. A falha envolve a função
hb serialize co e a função OT::AnchorMatrix::serialize com os iteradores hb filter iter t e hb range iter t. O problema parece estar relacionado a um processo de serialização, mas não são fornecidos detalhes específicos sobre a vulnerabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Harfbuzz