Ad

CVE-2026-79515

MEDIUM CVSS 3.1: 4,3 EPSS 0.18%
Обновлено 10 сентября 2026
An
Параметр Значение
CVSS 4,3 (MEDIUM)
Поставщик An
Публичный эксплойт Нет

Чтение за пределами допустимого диапазона в компоненте stbtt_GetGlyphShape команды Nothings Stb Commit 31c1ad3 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) путем отправки созданного файла TTF.

Показать оригинальное описание (EN)

An out-of-bounds read in the stbtt_GetGlyphShape component of nothings stb commit 31c1ad3 allows attackers to cause a Denial of Service (DoS) via sending a crafted TTF file.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1