VYPR
Unrated severityNVD Advisory· Published Jan 24, 2011· Updated Apr 29, 2026

CVE-2011-0020

CVE-2011-0020

Description

Heap-based buffer overflow in the pango_ft2_font_render_box_glyph function in pango/pangoft2-render.c in libpango in Pango 1.28.3 and earlier, when the FreeType2 backend is enabled, allows user-assisted remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted font file, related to the glyph box for an FT_Bitmap object.

Affected products

39
  • cpe:2.3:a:gnome:pango:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:gnome:pango:*:*:*:*:*:*:*:*range: <=1.28.3
    • cpe:2.3:a:gnome:pango:1.28.0:*:*:*:*:*:*:*
    • cpe:2.3:a:gnome:pango:1.28.1:*:*:*:*:*:*:*
    • cpe:2.3:a:gnome:pango:1.28.2:*:*:*:*:*:*:*
  • Pango/Pango35 versions
    cpe:2.3:a:pango:pango:0.20:*:*:*:*:*:*:*+ 34 more
    • cpe:2.3:a:pango:pango:0.20:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:0.21:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:0.22:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:0.23:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:0.24:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:0.25:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:0.26:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.10:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.11:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.12:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.13:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.14:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.15:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.16:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.17:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.18:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.19:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.20:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.21:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.22:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.23:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.24:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.25:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.26:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.27:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.3:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.4:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.5:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.6:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.7:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.8:*:*:*:*:*:*:*
    • cpe:2.3:a:pango:pango:1.9:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

15

News mentions

0

No linked articles in our index yet.