CVE-2023-25193
04.02.2023, 20:15
hb-ot-layout-gsubgpos.hh in HarfBuzz through 6.0.0 allows attackers to trigger O(n^2) growth via consecutive marks during the process of looking back for base glyphs when attaching marks.Enginsight
Vendor | Product | Version |
---|---|---|
harfbuzz_project | harfbuzz | 𝑥 ≤ 6.0.0 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
harfbuzz |
| ||||||||||||||||||||
openjdk |
| ||||||||||||||||||||
openjdk-13 |
| ||||||||||||||||||||
openjdk-16 |
| ||||||||||||||||||||
openjdk-17 |
| ||||||||||||||||||||
openjdk-18 |
| ||||||||||||||||||||
openjdk-19 |
| ||||||||||||||||||||
openjdk-20 |
| ||||||||||||||||||||
openjdk-21 |
| ||||||||||||||||||||
openjdk-22 |
| ||||||||||||||||||||
openjdk-8 |
| ||||||||||||||||||||
openjdk-9 |
| ||||||||||||||||||||
openjdk-lts |
|
References