{"id":"CVE-2021-28306","aliases":["CVE-2021-28307","CVE-2021-28308","GHSA-5pg8-h4gv-m3p8","GHSA-7qcc-g2m9-8533","GHSA-vjmg-pc8h-p6p8","RUSTSEC-2021-0038"],"url":"https://o3.security/vulnerability/CVE-2021-28306","summary":"Null pointer deference in fltk","details":"An issue was discovered in the fltk crate before 0.15.3 for Rust. There is a NULL pointer dereference during attempted use of a multi label type if the image is nonexistent.","published":"2021-03-12T09:15:12.940Z","modified":"2026-07-09T00:37:48.772271Z","cvss":{"score":7.5,"severity":"HIGH","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"crates.io","name":"fltk","fixedVersion":"0.15.3"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://rustsec.org/advisories/RUSTSEC-2021-0038.html"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-09T00:37:48.772271Z"}}