CVE-2026-0943
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 3.9 / Impact: 3.6
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0 (Secondary)
Description
HarfBuzz::Shaper versions before 0.032 for Perl contains a bundled library with a null pointer dereference vulnerability.
Versions before 0.032 contain HarfBuzz 8.4.0 or earlier bundled as hb_src.tar.gz in the source tarball, which is affected by CVE-2026-22693.
Affected (1)
Related CWEs
References (3)
Source: 9b29abf9-4ab0-4765-b253-1875cd9b441e
Third Party Advisory
Source: 9b29abf9-4ab0-4765-b253-1875cd9b441e
ProductRelease Notes
Source: 9b29abf9-4ab0-4765-b253-1875cd9b441e
Third Party AdvisoryVDB Entry
Timeline
No history available yet.