Off-by-one error in t1lib 5.1.2 and earlier, as used in Xpdf before 3.02pl6, teTeX, and other products, allows remote attackers to cause a denial of service (application crash) via a PDF document containing a crafted Type 1 font that triggers an invalid memory read, integer overflow, and invalid pointer dereference, a different vulnerability than CVE-2011-0764.
CVSS Details
- CVSS 3.1 Base Score: 3.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kpathsea-develUpgrade texlive-latexUpgrade texlive-east-asianUpgrade tetex-afmUpgrade texlive-xetexUpgrade texlive-contextUpgrade tetex-dvipsUpgrade texliveUpgrade tetex-xdviUpgrade t1lib-appsUpgrade texlive-afmUpgrade t1libUpgrade tetexUpgrade texlive-utilsUpgrade texlive-dvipsUpgrade tetex-latexUpgrade tetex-fontsUpgrade texlive-dviutilsUpgrade mendexkUpgrade t1lib-staticUpgrade kpathseaUpgrade t1lib-develUpgrade tetex-doc | Dec 1, 2016 | Mar 31, 2011 |
| Debian | — | Upgrade xpdf | Jul 30, 2024 | Mar 31, 2011 |
| Gentoo Linux | — | Upgrade media-libs/t1lib. | Oct 30, 2017 | Mar 31, 2011 |
| Oracle_linux | — | Upgrade tetexUpgrade texlive-afmUpgrade t1lib-appsUpgrade texlive-utilsUpgrade texlive-latexUpgrade t1lib-staticUpgrade texliveUpgrade tetex-afmUpgrade tetex-docUpgrade texlive-east-asianUpgrade t1libUpgrade texlive-dviutilsUpgrade t1lib-develUpgrade texlive-contextUpgrade texlive-xetexUpgrade kpathseaUpgrade tetex-latexUpgrade tetex-fontsUpgrade texlive-dvipsUpgrade tetex-xdviUpgrade kpathsea-develUpgrade tetex-dvipsUpgrade mendexk | Oct 16, 2024 | Mar 31, 2011 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 28, 2011 |
| Suse | — | Upgrade t1lib-debuginfoUpgrade t1lib-debugsourceUpgrade t1lib-develUpgrade t1lib | Dec 12, 2013 | Mar 31, 2011 |
| Ubuntu | — | Upgrade libt1-5 | Nov 8, 2024 | Mar 31, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub