Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HarfBuzz en Google Chrome (CVE-2016-2052)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/01/2016
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades no especificadas en HarfBuzz en versiones anteriores a 1.0.6, tal como se utiliza en Google Chrome en versiones anteriores a 48.0.2564.82, permiten a atacantes provocar una denegación de servicio o posiblemente tener otro impacto a través de datos manipulados, como se demuestra por una sobre lectura del buffer como resultado de una comprobación de longitud invertida en hb-ot-font.cc, una cuestión diferente de CVE-2015-8947.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:harfbuzz_project:harfbuzz:*:*:*:*:*:*:*:* 1.0.5 (incluyendo)
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 47.0.2526.106 (incluyendo)