CVE-2024-56732

HarfBuzz is a text shaping engine. Starting with 8.5.0 through 10.0.1, there is a heap-based buffer overflow in the hb_cairo_glyphs_from_buffer function.
Configurations

Configuration 1 (hide)

cpe:2.3:a:harfbuzz_project:harfbuzz:*:*:*:*:*:*:*:*

History

25 Jun 2026, 15:32

Type Values Removed Values Added
First Time Harfbuzz Project harfbuzz
Harfbuzz Project
CPE cpe:2.3:a:harfbuzz_project:harfbuzz:*:*:*:*:*:*:*:*
References () https://github.com/harfbuzz/harfbuzz/commit/1767f99e2e2196c3fcae27db6d8b60098d3f6d26 - () https://github.com/harfbuzz/harfbuzz/commit/1767f99e2e2196c3fcae27db6d8b60098d3f6d26 - Patch
References () https://github.com/harfbuzz/harfbuzz/security/advisories/GHSA-qmp9-xqm5-jh6m - () https://github.com/harfbuzz/harfbuzz/security/advisories/GHSA-qmp9-xqm5-jh6m - Exploit, Vendor Advisory

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) HarfBuzz es un motor de modelado de texto. Desde la versión 8.5.0 hasta la 10.0.1, hay un desbordamiento de búfer basado en el montón en la función hb_cairo_glyphs_from_buffer.

28 Dec 2024, 17:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8

27 Dec 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-27 20:15

Updated : 2026-06-25 15:32


NVD link : CVE-2024-56732

Mitre link : CVE-2024-56732

CVE.ORG link : CVE-2024-56732


JSON object : View

Products Affected

harfbuzz_project

  • harfbuzz
CWE
CWE-122

Heap-based Buffer Overflow