在Pango 1.28.3,Firefox和其他产品中使用的HarfBuzz中的hb-buffer.c中的hb_buffer_ensure函数没有正确验证内存分配的返回值。远程攻击者可以借助能够触发不正确索引使用的特制OpenType字体数据导致拒绝服务(空指针解引用和应用程序崩溃)或者可能执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2009-3028 | Symantec Altiris eXpress NS SC Download ActiveX控件任意文件下载漏洞 | |
| CVE-2011-0279 | HP MFP Digital Sending Software管理设备安全绕过漏洞 | |
| CVE-2011-0434 | Gplhost Domain Technologie Control多个SQL注入漏洞 | |
| CVE-2011-0435 | Gplhost Domain Technologie Control潜在敏感带宽信息泄露漏洞 | |
| CVE-2011-0436 | Gplhost Domain Technologie Control client/new_account_form.php register_user函数敏感信息泄露漏洞 | |
| CVE-2011-0437 | Gplhost Domain Technologie Control SSH账户管理实现shared/inc/sql/ssh.php任意账户删除漏洞 |
暂无评论