PT-2021-28199 · Git+1 · Harfbuzz

Publicado

2021-04-09

·

Atualizado

2021-04-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Não há menção a nenhum software ou versão específica na descrição fornecida.
Descrição:
Foi relatada uma falha de leitura causada por estouro de buffer na pilha. A falha envolve a função hb serialize context t::embed, especificamente com OT::AnchorFormat1, e as funções OT::AnchorFormat1::copy e OT::Anchor::subset.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OSV-2021-618

Produtos afetados

Harfbuzz