Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-25262

Опубликовано: 29 фев. 2024
Источник: debian
EPSS Низкий

Описание

texlive-bin commit c515e was discovered to contain heap buffer overflow via the function ttfLoadHDMX:ttfdump. This vulnerability allows attackers to cause a Denial of Service (DoS) via supplying a crafted TTF file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
texlive-binfixed2023.20230311.66589-9package
texlive-binfixed2022.20220321.62855-5.1+deb12u2bookwormpackage
texlive-binno-dsabusterpackage

Примечания

  • https://tug.org/svn/texlive/trunk/Build/source/texk/ttfdump/ChangeLog?revision=69605&view=co

  • https://bugs.launchpad.net/ubuntu/+source/texlive-bin/+bug/2047912

  • https://github.com/TeX-Live/texlive-source/pull/63

EPSS

Процентиль: 36%
0.00154
Низкий

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 2 года назад

texlive-bin commit c515e was discovered to contain heap buffer overflow via the function ttfLoadHDMX:ttfdump. This vulnerability allows attackers to cause a Denial of Service (DoS) via supplying a crafted TTF file.

CVSS3: 8.1
nvd
почти 2 года назад

texlive-bin commit c515e was discovered to contain heap buffer overflow via the function ttfLoadHDMX:ttfdump. This vulnerability allows attackers to cause a Denial of Service (DoS) via supplying a crafted TTF file.

CVSS3: 8.1
github
почти 2 года назад

texlive-bin commit c515e was discovered to contain heap buffer overflow via the function ttfLoadHDMX:ttfdump. This vulnerability allows attackers to cause a Denial of Service (DoS) via supplying a crafted TTF file.

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость функции ttfLoadHDMX:ttfdump компонента texlive-bin систем компьютерной верстки TeX Live, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 36%
0.00154
Низкий