VulnSea

GNU has 79 CVEs on record between 2020 and 2026. Disclosure cadence is accelerating: 20 in the last 90 days against 12 in the 90 before. The busiest recent month was September 2026 with 16. The median CVSS is 6.5 (medium), with 1 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-787 (25) and CWE-476 (16). Most affected products: libredwg (23), binutils (18), grub2 (14).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
6.5
Publish → KEV
—
Last 90 days
20 prev 12

Products

  • libredwg 23
  • binutils 18
  • grub2 14
  • gnutls 8
  • tar 3
  • Emacs 2
79
Total CVEs
1
Critical
0
CISA KEV
0
Exploited

GNU vulnerabilities

CVEs affecting GNU, newest first. Open any entry for full detail, references, and exploit status.

79 CVEsRSS

CVE-2020-21844High· 8.8
5y ago

GNU LibreDWG 0.10 is affected by: memcpy-param-overlap

GNU LibreDWG 0.10 is affected by: memcpy-param-overlap. The impact is: execute arbitrary code (remote). The component is: read_2004_section_header ../../src/decode.c:2580.

▾ Twilightgnu · libredwgEPSS 1.5%via NVD
CVE-2020-21843High· 8.8
5y ago

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_read_RC ../../src/bits.c:318.

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_read_RC ../../src/bits.c:318.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21842High· 8.8
5y ago

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_section_revhistory ../../src/decode.c:3051.

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_section_revhistory ../../src/decode.c:3051.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21841High· 8.8
5y ago

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_read_B ../../src/bits.c:135.

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_read_B ../../src/bits.c:135.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21840High· 8.8
5y ago

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_search_sentinel ../../src/bits.c:1985.

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_search_sentinel ../../src/bits.c:1985.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21839Medium· 6.5
5y ago

An issue was discovered in GNU LibreDWG 0.10

An issue was discovered in GNU LibreDWG 0.10. Crafted input will lead to an memory leak in dwg_decode_eed ../../src/decode.c:3638.

▾ Sunlitgnu · libredwgEPSS 0.92%via NVD
CVE-2020-21838High· 8.8
5y ago

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via: read_2004_section_appinfo ../../src/decode.c:2842.

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via: read_2004_section_appinfo ../../src/decode.c:2842.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21835Medium· 6.5
5y ago

A null pointer deference issue exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2337.

A null pointer deference issue exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2337.

▾ Sunlitgnu · libredwgEPSS 0.86%via NVD
CVE-2020-21834Medium· 6.5
5y ago

A null pointer deference issue exists in GNU LibreDWG 0.10 via get_bmp ../../programs/dwgbmp.c:164.

A null pointer deference issue exists in GNU LibreDWG 0.10 via get_bmp ../../programs/dwgbmp.c:164.

▾ Sunlitgnu · libredwgEPSS 0.86%via NVD
CVE-2020-21832High· 8.8
5y ago

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2417.

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2417.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21830High· 8.8
5y ago

A heap based buffer overflow vulneraibility exists in GNU LibreDWG 0.10 via bit_calc_CRC ../../src/bits.c:2213.

A heap based buffer overflow vulneraibility exists in GNU LibreDWG 0.10 via bit_calc_CRC ../../src/bits.c:2213.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21819High· 8.8
5y ago

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10.2641via htmlescape ../../programs/escape.c:51.

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10.2641via htmlescape ../../programs/escape.c:51.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21818High· 8.8
5y ago

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:48.

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:48.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21817Medium· 6.5
5y ago

A null pointer dereference issue exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:29

A null pointer dereference issue exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:29. which causes a denial of service (application crash).

▾ Sunlitgnu · libredwgEPSS 0.91%via NVD
CVE-2020-21816High· 8.8
5y ago

A heab based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:46.

A heab based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:46.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21815Medium· 6.5
5y ago

A null pointer deference issue exists in GNU LibreDWG 0.10.2641 via output_TEXT ../../programs/dwg2SVG.c:114, which causes a denial of service (application crash).

A null pointer deference issue exists in GNU LibreDWG 0.10.2641 via output_TEXT ../../programs/dwg2SVG.c:114, which causes a denial of service (application crash).

▾ Sunlitgnu · libredwgEPSS 0.91%via NVD
CVE-2020-21814High· 8.8
5y ago

A heap based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via htmlwescape ../../programs/escape.c:97.

A heap based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via htmlwescape ../../programs/escape.c:97.

▾ Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21813High· 7.8
5y ago

A heap based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via output_TEXT ../../programs/dwg2SVG.c:114.

A heap based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via output_TEXT ../../programs/dwg2SVG.c:114.

▾ Twilightgnu · libredwgEPSS 0.81%via NVD
CVE-1999-0199Critical· 9.8
5y ago

manual/search.texi in the GNU C Library (aka glibc) before 2.2 lacks a statement about the unspecified tdelete return value upon deletion of a tree's root, which might allow attackers to access a dangling pointer in an application whose …

manual/search.texi in the GNU C Library (aka glibc) before 2.2 lacks a statement about the unspecified tdelete return value upon deletion of a tree's root, which might allow attackers to access a dangling pointer in an application whose …

▾ Midnightgnu · glibcEPSS 2.4%via NVD
GNU vulnerabilities (CVEs) — page 3 · VulnSea