Rapid7’s 2026 Global Cybersecurity Summit is now available on-demand.Watch sessions.
Rapid7

vulnerability

SUSE: CVE-2016-3190: SUSE Linux Security Advisory

Severity
5
CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Published
Apr 19, 2016
Added
Apr 19, 2016
Modified
May 10, 2021

Description

The fill_xrgb32_lerp_opaque_spans function in cairo-image-compositor.c in cairo before 1.14.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a negative span length.

Solutions

suse-upgrade-cairo-develsuse-upgrade-libcairo-gobject2suse-upgrade-libcairo-gobject2-32bitsuse-upgrade-libcairo-script-interpreter2suse-upgrade-libcairo2suse-upgrade-libcairo2-32bit
Title
Rapid7 Labs

2026 Global Threat Landscape Report

The predictive window has collapsed. Exploitation follows disclosure in days. See how attackers are accelerating and how to stay ahead.