CVE-2023-25193
04.02.2023, 20:15
hb-ot-layout-gsubgpos.hh in HarfBuzz through 6.0.0 allows attackers to trigger O(n^2) growth via consecutive marks during the process of looking back for base glyphs when attaching marks.Enginsight
| Vendor | Product | Version |
|---|---|---|
| harfbuzz_project | harfbuzz | 𝑥 ≤ 6.0.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| harfbuzz |
| ||||||||||||||||||||
| openjdk |
| ||||||||||||||||||||
| openjdk-13 |
| ||||||||||||||||||||
| openjdk-16 |
| ||||||||||||||||||||
| openjdk-17 |
| ||||||||||||||||||||
| openjdk-18 |
| ||||||||||||||||||||
| openjdk-19 |
| ||||||||||||||||||||
| openjdk-20 |
| ||||||||||||||||||||
| openjdk-21 |
| ||||||||||||||||||||
| openjdk-22 |
| ||||||||||||||||||||
| openjdk-8 |
| ||||||||||||||||||||
| openjdk-9 |
| ||||||||||||||||||||
| openjdk-lts |
|
References