{"id":"OSV-2018-115","summary":"Global-buffer-overflow in CFF::BlendArg::set_blends","details":"OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=11691\n\n```\nCrash type: Global-buffer-overflow READ 8\nCrash state:\nCFF::BlendArg::set_blends\nCFF::CFF2CSOpSet\u003cCFF2CSOpSet_Extents, ExtentsParam, CFF2PathProcs_Extents\u003e::proc\nCFF::CSInterpreter\u003cCFF::CFF2CSInterpEnv, CFF2CSOpSet_Extents, ExtentsParam\u003e::int\n```\n","modified":"2022-04-13T03:33:56.471620Z","published":"2021-01-13T00:00:53.045964Z","references":[{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=11691"}],"affected":[{"package":{"name":"harfbuzz","ecosystem":"OSS-Fuzz","purl":"pkg:generic/harfbuzz"},"ranges":[{"type":"GIT","repo":"https://github.com/harfbuzz/harfbuzz.git","events":[{"introduced":"7b21319edfd6531a444846f71e87303bc09f4621"},{"fixed":"72d8f76368b264a42fe58438fe15811d458a7935"}]}],"versions":["2.1.2","2.1.3","2.2.0"],"database_specific":{"source":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/harfbuzz/OSV-2018-115.yaml"}}],"schema_version":"1.7.3"}