Off-by-one error in t1lib 5.1.2 and earlier, as used in Xpdf before 3.02pl6, teTeX, and other products, allows remote attackers to cause a denial of service (application crash) via a PDF document containing a crafted Type 1 font that triggers an invalid memory read, integer overflow, and invalid pointer dereference, a different vulnerability than CVE-2011-0764.
CVSS Details
- CVSS 3.1 Base Score: 3.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade texlive-afmUpgrade tetex-afmUpgrade texlive-contextUpgrade tetex-xdviUpgrade texlive-xetexUpgrade texlive-latexUpgrade tetex-dvipsUpgrade tetexUpgrade texlive-east-asianUpgrade t1lib-appsUpgrade t1libUpgrade texliveUpgrade kpathsea-develUpgrade t1lib-staticUpgrade kpathseaUpgrade mendexkUpgrade texlive-dviutilsUpgrade texlive-dvipsUpgrade tetex-latexUpgrade t1lib-develUpgrade tetex-fontsUpgrade tetex-docUpgrade texlive-utils | Dec 1, 2016 | Mar 31, 2011 |
| Debian | — | Upgrade xpdf | Jul 30, 2024 | Mar 31, 2011 |
| Gentoo Linux | — | Upgrade media-libs/t1lib. | Oct 30, 2017 | Mar 31, 2011 |
| Oracle_linux | — | Upgrade mendexkUpgrade texlive-contextUpgrade texlive-xetexUpgrade t1lib-develUpgrade tetex-fontsUpgrade tetex-latexUpgrade kpathseaUpgrade tetex-xdviUpgrade tetex-dvipsUpgrade texlive-dvipsUpgrade kpathsea-develUpgrade texlive-afmUpgrade texliveUpgrade tetex-docUpgrade t1libUpgrade texlive-dviutilsUpgrade texlive-east-asianUpgrade t1lib-staticUpgrade tetexUpgrade tetex-afmUpgrade texlive-latexUpgrade t1lib-appsUpgrade texlive-utils | Oct 16, 2024 | Mar 31, 2011 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 28, 2011 |
| Suse | — | Upgrade t1lib-develUpgrade t1lib | Dec 12, 2013 | Jun 28, 2013 |
| Ubuntu | — | Upgrade libt1-5 | Nov 8, 2024 | Mar 31, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub