VDB

BDU%3A2019-02871

BDU%3A2019-02871 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции pango_log2vis_get_embedding_levels библиотеки Pango, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Fedora Project, Canonical Ltd., The GNOME Project, Сообщество свободного программного обеспечения, Oracle Corp., АО «НТЦ ИТ РОСА»Red Hat Enterprise Linux, Fedora, Ubuntu, Pango, Debian GNU/Linux, Oracle SD-WAN Edge, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Aug 13, 2019 CVE Published
  • Mar 19, 2025 CVE Updated
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›