Vulnerability Details CVE-2011-3146
librsvg before 2.34.1 uses the node name to identify the type of node, which allows context-dependent attackers to cause a denial of service (NULL pointer dereference) and possibly execute arbitrary code via a SVG file with a node with the element name starting with "fe," which is misidentified as a RsvgFilterPrimitive.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.034
EPSS Ranking 87.1%
CVSS Severity
CVSS v2 Score 6.8
Products affected by CVE-2011-3146
-
cpe:2.3:a:gnome:librsvg:0.0.1
-
cpe:2.3:a:gnome:librsvg:1.0.0
-
cpe:2.3:a:gnome:librsvg:1.0.1
-
cpe:2.3:a:gnome:librsvg:1.0.2
-
cpe:2.3:a:gnome:librsvg:1.0.3
-
cpe:2.3:a:gnome:librsvg:1.1.1
-
cpe:2.3:a:gnome:librsvg:1.1.2
-
cpe:2.3:a:gnome:librsvg:1.1.3
-
cpe:2.3:a:gnome:librsvg:1.1.4
-
cpe:2.3:a:gnome:librsvg:1.1.5
-
cpe:2.3:a:gnome:librsvg:1.1.6
-
cpe:2.3:a:gnome:librsvg:2.0.0
-
cpe:2.3:a:gnome:librsvg:2.0.1
-
cpe:2.3:a:gnome:librsvg:2.1.0
-
cpe:2.3:a:gnome:librsvg:2.1.1
-
cpe:2.3:a:gnome:librsvg:2.1.2
-
cpe:2.3:a:gnome:librsvg:2.1.3
-
cpe:2.3:a:gnome:librsvg:2.1.4
-
cpe:2.3:a:gnome:librsvg:2.1.5
-
cpe:2.3:a:gnome:librsvg:2.11.0
-
cpe:2.3:a:gnome:librsvg:2.11.1
-
cpe:2.3:a:gnome:librsvg:2.12.0
-
cpe:2.3:a:gnome:librsvg:2.12.1
-
cpe:2.3:a:gnome:librsvg:2.12.2
-
cpe:2.3:a:gnome:librsvg:2.12.3
-
cpe:2.3:a:gnome:librsvg:2.12.4
-
cpe:2.3:a:gnome:librsvg:2.12.5
-
cpe:2.3:a:gnome:librsvg:2.12.6
-
cpe:2.3:a:gnome:librsvg:2.12.7
-
cpe:2.3:a:gnome:librsvg:2.13.0
-
cpe:2.3:a:gnome:librsvg:2.13.1
-
cpe:2.3:a:gnome:librsvg:2.13.2
-
cpe:2.3:a:gnome:librsvg:2.13.3
-
cpe:2.3:a:gnome:librsvg:2.13.4
-
cpe:2.3:a:gnome:librsvg:2.13.5
-
cpe:2.3:a:gnome:librsvg:2.13.90
-
cpe:2.3:a:gnome:librsvg:2.13.91
-
cpe:2.3:a:gnome:librsvg:2.13.92
-
cpe:2.3:a:gnome:librsvg:2.13.93
-
cpe:2.3:a:gnome:librsvg:2.14.0
-
cpe:2.3:a:gnome:librsvg:2.14.1
-
cpe:2.3:a:gnome:librsvg:2.14.2
-
cpe:2.3:a:gnome:librsvg:2.14.3
-
cpe:2.3:a:gnome:librsvg:2.14.4
-
cpe:2.3:a:gnome:librsvg:2.15.0
-
cpe:2.3:a:gnome:librsvg:2.15.90
-
cpe:2.3:a:gnome:librsvg:2.16.0
-
cpe:2.3:a:gnome:librsvg:2.16.1
-
cpe:2.3:a:gnome:librsvg:2.18.0
-
cpe:2.3:a:gnome:librsvg:2.18.1
-
cpe:2.3:a:gnome:librsvg:2.18.2
-
cpe:2.3:a:gnome:librsvg:2.2.0
-
cpe:2.3:a:gnome:librsvg:2.2.1
-
cpe:2.3:a:gnome:librsvg:2.2.2
-
cpe:2.3:a:gnome:librsvg:2.2.3
-
cpe:2.3:a:gnome:librsvg:2.2.4
-
cpe:2.3:a:gnome:librsvg:2.2.5
-
cpe:2.3:a:gnome:librsvg:2.20.0
-
cpe:2.3:a:gnome:librsvg:2.22.0
-
cpe:2.3:a:gnome:librsvg:2.22.1
-
cpe:2.3:a:gnome:librsvg:2.22.2
-
cpe:2.3:a:gnome:librsvg:2.22.3
-
cpe:2.3:a:gnome:librsvg:2.26.0
-
cpe:2.3:a:gnome:librsvg:2.26.1
-
cpe:2.3:a:gnome:librsvg:2.26.2
-
cpe:2.3:a:gnome:librsvg:2.26.3
-
cpe:2.3:a:gnome:librsvg:2.3.0
-
cpe:2.3:a:gnome:librsvg:2.3.1
-
cpe:2.3:a:gnome:librsvg:2.31.0
-
cpe:2.3:a:gnome:librsvg:2.32.0
-
cpe:2.3:a:gnome:librsvg:2.32.1
-
cpe:2.3:a:gnome:librsvg:2.34.0
-
cpe:2.3:a:gnome:librsvg:2.4.0
-
cpe:2.3:a:gnome:librsvg:2.5.0
-
cpe:2.3:a:gnome:librsvg:2.6.0
-
cpe:2.3:a:gnome:librsvg:2.6.1
-
cpe:2.3:a:gnome:librsvg:2.6.2
-
cpe:2.3:a:gnome:librsvg:2.6.3
-
cpe:2.3:a:gnome:librsvg:2.6.4
-
cpe:2.3:a:gnome:librsvg:2.6.5
-
cpe:2.3:a:gnome:librsvg:2.7.0
-
cpe:2.3:a:gnome:librsvg:2.7.1
-
cpe:2.3:a:gnome:librsvg:2.7.2
-
cpe:2.3:a:gnome:librsvg:2.8.0
-
cpe:2.3:a:gnome:librsvg:2.8.1
-
cpe:2.3:a:gnome:librsvg:2.9.5