CVE-2018-17407
23.09.2018, 21:29
An issue was discovered in t1_check_unusual_charstring functions in writet1.c files in TeX Live before 2018-09-21. A buffer overflow in the handling of Type 1 fonts allows arbitrary code execution when a malicious font is loaded by one of the vulnerable tools: pdflatex, pdftex, dvips, or luatex.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| tug | tex_live | 𝑥 < 2018-09-21 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 16.04 |
| canonical | ubuntu_linux | 18.04 |
| canonical | ubuntu_linux | 18.10 |
| debian | debian_linux | 8.0 |
| debian | debian_linux | 9.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libkpathsea6 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libptexenc1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libsynctex1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libsynctex2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libtexlua52-5 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| libtexlua53-5 |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| texlive |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| texlive-bin-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| texlive-kpathsea-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| texlive-ptexenc-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| texlive-synctex-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||
| texlive-texlua-devel |
|
Red Hat Enterprise Linux Releases
Common Weakness Enumeration
References