Back

HIGH

graphite2: heap-buffer-overflow write "lz4::decompress" (CVE-2017-7772)

Published Apr 12, 2019

Description

Heap-based Buffer Overflow in Graphite2 library in Firefox before 54 in lz4::decompress function.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mozilla
Published Apr 12, 2019
Updated Aug 5, 2024
Reserved Apr 12, 2017
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Important
Public date Jun 14, 2017