CVE-2026-0943
HarfBuzz::Shaper是Perl语言中用于文本整形处理的模块,它捆绑了HarfBuzz开源库。该模块在0.032版本之前存在空指针解引用漏洞,源于其捆绑的HarfBuzz库版本(<=8.4.0)中的安全问题。攻击者可通过构造特定的文本输入触发此漏洞,导致应用程序崩溃或产生未定义行为。
该漏洞的根本原因是HarfBuzz库在处理特定文本渲染场景时未能正确验证指针有效性。当模块解析包含特殊字符或格式化序列的输入时,可能访问已释放或未初始化的内存位置。