← All CVEs

CVE-2011-0020

high · 7.6

Heap-based buffer overflow in the pango_ft2_font_render_box_glyph function in pango/pangoft2-render.c in libpango in Pango 1.28.3 and earlier, when the FreeType2 backend is enabled, allows user-assisted remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted font file, related to the glyph box for an FT_Bitmap object.

7.6
CVSS
18.9%
EPSS (exploit prob.)
97th
EPSS percentile
2011-01-24
Published

AV:N/AC:H/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
gnomepango<= 1.28.3
gnomepango1.28.0
gnomepango1.28.1
gnomepango1.28.2
pangopango0.20
pangopango0.21
pangopango0.22
pangopango0.23
pangopango0.24
pangopango0.25
pangopango0.26
pangopango1.0
pangopango1.1
pangopango1.2
pangopango1.3
pangopango1.4
pangopango1.5
pangopango1.6
pangopango1.7
pangopango1.8
pangopango1.9
pangopango1.10
pangopango1.11
pangopango1.12
pangopango1.13
pangopango1.14
pangopango1.15
pangopango1.16
pangopango1.17
pangopango1.18
pangopango1.19
pangopango1.20
pangopango1.21
pangopango1.22
pangopango1.23
pangopango1.24
pangopango1.25
pangopango1.26
pangopango1.27

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-0020