VulnSea

gnu has 76 CVEs on record between 2021 and 2026. Disclosure cadence is accelerating: 19 in the last 90 days against 11 in the 90 before. The busiest recent month was September 2026 with 14. The median CVSS is 6.5 (medium). None have a confirmed exploitation report. The dominant weakness classes are CWE-787 (25) and CWE-476 (16). Most affected products: libredwg (23), binutils (18), grub2 (14).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
6.5
Publish → KEV
Last 90 days
19 prev 11

Products

  • libredwg 23
  • binutils 18
  • grub2 14
  • gnutls 8
  • tar 3
  • patch 2
76
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

gnu vulnerabilities

CVEs affecting gnu, newest first. Open any entry for full detail, references, and exploit status.

76 CVEsRSS

CVE-2020-21842High· 8.8
5y ago

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_section_revhistory ../../src/decode.c:3051.

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_section_revhistory ../../src/decode.c:3051.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21841High· 8.8
5y ago

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_read_B ../../src/bits.c:135.

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_read_B ../../src/bits.c:135.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21840High· 8.8
5y ago

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_search_sentinel ../../src/bits.c:1985.

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via bit_search_sentinel ../../src/bits.c:1985.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21839Medium· 6.5
5y ago

An issue was discovered in GNU LibreDWG 0.10

An issue was discovered in GNU LibreDWG 0.10. Crafted input will lead to an memory leak in dwg_decode_eed ../../src/decode.c:3638.

Sunlitgnu · libredwgEPSS 0.92%via NVD
CVE-2020-21838High· 8.8
5y ago

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via: read_2004_section_appinfo ../../src/decode.c:2842.

A heap based buffer overflow vulnerability exits in GNU LibreDWG 0.10 via: read_2004_section_appinfo ../../src/decode.c:2842.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21835Medium· 6.5
5y ago

A null pointer deference issue exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2337.

A null pointer deference issue exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2337.

Sunlitgnu · libredwgEPSS 0.86%via NVD
CVE-2020-21834Medium· 6.5
5y ago

A null pointer deference issue exists in GNU LibreDWG 0.10 via get_bmp ../../programs/dwgbmp.c:164.

A null pointer deference issue exists in GNU LibreDWG 0.10 via get_bmp ../../programs/dwgbmp.c:164.

Sunlitgnu · libredwgEPSS 0.86%via NVD
CVE-2020-21832High· 8.8
5y ago

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2417.

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10 via read_2004_compressed_section ../../src/decode.c:2417.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21830High· 8.8
5y ago

A heap based buffer overflow vulneraibility exists in GNU LibreDWG 0.10 via bit_calc_CRC ../../src/bits.c:2213.

A heap based buffer overflow vulneraibility exists in GNU LibreDWG 0.10 via bit_calc_CRC ../../src/bits.c:2213.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21819High· 8.8
5y ago

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10.2641via htmlescape ../../programs/escape.c:51.

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10.2641via htmlescape ../../programs/escape.c:51.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21818High· 8.8
5y ago

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:48.

A heap based buffer overflow vulnerability exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:48.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21817Medium· 6.5
5y ago

A null pointer dereference issue exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:29

A null pointer dereference issue exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:29. which causes a denial of service (application crash).

Sunlitgnu · libredwgEPSS 0.91%via NVD
CVE-2020-21816High· 8.8
5y ago

A heab based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:46.

A heab based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via htmlescape ../../programs/escape.c:46.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21815Medium· 6.5
5y ago

A null pointer deference issue exists in GNU LibreDWG 0.10.2641 via output_TEXT ../../programs/dwg2SVG.c:114, which causes a denial of service (application crash).

A null pointer deference issue exists in GNU LibreDWG 0.10.2641 via output_TEXT ../../programs/dwg2SVG.c:114, which causes a denial of service (application crash).

Sunlitgnu · libredwgEPSS 0.91%via NVD
CVE-2020-21814High· 8.8
5y ago

A heap based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via htmlwescape ../../programs/escape.c:97.

A heap based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via htmlwescape ../../programs/escape.c:97.

Twilightgnu · libredwgEPSS 1.1%via NVD
CVE-2020-21813High· 7.8
5y ago

A heap based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via output_TEXT ../../programs/dwg2SVG.c:114.

A heap based buffer overflow issue exists in GNU LibreDWG 0.10.2641 via output_TEXT ../../programs/dwg2SVG.c:114.

Twilightgnu · libredwgEPSS 0.81%via NVD
gnu vulnerabilities (CVEs) — page 3 · VulnSea