MidnightBSD

Advisories for pdftohtml

CVE-2004-0888 HIGH

Multiple integer overflows in xpdf 2.0 and 3.0, and other packages that use xpdf code such as CUPS, gpdf, and kdegraphics, allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code, a different set of vulnerabilities than those identified by CVE-2004-0889.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
suse suse_linux 8.0
kde kde 3.3.1
kde koffice 1.3_beta2
pdftohtml pdftohtml 0.32b
tetex tetex 2.0
xpdf xpdf 0.92
easy_software_products cups 1.1.4
redhat enterprise_linux 3.0
easy_software_products cups 1.1.10
kde kde 3.2
easy_software_products cups 1.1.12
xpdf xpdf 1.0a
xpdf xpdf 1.1
easy_software_products cups 1.1.16
redhat enterprise_linux 2.1
tetex tetex 2.0.1
redhat linux_advanced_workstation 2.1
xpdf xpdf 1.0
kde koffice 1.3
pdftohtml pdftohtml 0.32a
easy_software_products cups 1.1.4_3
easy_software_products cups 1.1.20
xpdf xpdf 2.3
kde kde 3.2.1
kde koffice 1.3.3
suse suse_linux 8.1
suse suse_linux 9.1
tetex tetex 1.0.7
xpdf xpdf 3.0
kde kde 3.2.2
easy_software_products cups 1.1.15
easy_software_products cups 1.1.1
easy_software_products cups 1.1.6
debian debian_linux 3.0
easy_software_products cups 1.1.17
easy_software_products cups 1.1.4_5
easy_software_products cups 1.0.4
tetex tetex 2.0.2
xpdf xpdf 2.0
kde kpdf 3.2
gnome gpdf 0.112
xpdf xpdf 2.1
ubuntu ubuntu_linux 4.1
kde koffice 1.3.2
kde koffice 1.3.1
easy_software_products cups 1.0.4_8
easy_software_products cups 1.1.13
pdftohtml pdftohtml 0.35
suse suse_linux 9.0
kde kde 3.3
easy_software_products cups 1.1.4_2
suse suse_linux 8.2
easy_software_products cups 1.1.19_rc5
kde koffice 1.3_beta1
easy_software_products cups 1.1.14
kde kde 3.2.3
gnome gpdf 0.131
pdftohtml pdftohtml 0.33a
easy_software_products cups 1.1.18
xpdf xpdf 0.93
suse suse_linux 9.2
redhat enterprise_linux_desktop 3.0
xpdf xpdf 0.91
pdftohtml pdftohtml 0.33
pdftohtml pdftohtml 0.36
redhat fedora_core core_2.0
pdftohtml pdftohtml 0.34
xpdf xpdf 0.90
kde koffice 1.3_beta3
gentoo linux *
easy_software_products cups 1.1.7
easy_software_products cups 1.1.19
CVE-2004-0889 HIGH

Multiple integer overflows in xpdf 3.0, and other packages that use xpdf code such as CUPS, allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code, a different set of vulnerabilities than those identified by CVE-2004-0888.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
suse suse_linux 8.0
kde kde 3.3.1
kde koffice 1.3_beta2
pdftohtml pdftohtml 0.32b
tetex tetex 2.0
xpdf xpdf 0.92
easy_software_products cups 1.1.4
redhat enterprise_linux 3.0
easy_software_products cups 1.1.10
kde kde 3.2
easy_software_products cups 1.1.12
xpdf xpdf 1.0a
xpdf xpdf 1.1
easy_software_products cups 1.1.16
redhat enterprise_linux 2.1
tetex tetex 2.0.1
redhat linux_advanced_workstation 2.1
xpdf xpdf 1.0
kde koffice 1.3
pdftohtml pdftohtml 0.32a
easy_software_products cups 1.1.4_3
easy_software_products cups 1.1.20
xpdf xpdf 2.3
kde kde 3.2.1
kde koffice 1.3.3
suse suse_linux 8.1
suse suse_linux 9.1
tetex tetex 1.0.7
xpdf xpdf 3.0
kde kde 3.2.2
easy_software_products cups 1.1.15
easy_software_products cups 1.1.1
easy_software_products cups 1.1.6
debian debian_linux 3.0
easy_software_products cups 1.1.17
easy_software_products cups 1.1.4_5
easy_software_products cups 1.0.4
tetex tetex 2.0.2
xpdf xpdf 2.0
kde kpdf 3.2
gnome gpdf 0.112
xpdf xpdf 2.1
ubuntu ubuntu_linux 4.1
kde koffice 1.3.2
kde koffice 1.3.1
easy_software_products cups 1.0.4_8
easy_software_products cups 1.1.13
pdftohtml pdftohtml 0.35
suse suse_linux 9.0
kde kde 3.3
easy_software_products cups 1.1.4_2
suse suse_linux 8.2
easy_software_products cups 1.1.19_rc5
kde koffice 1.3_beta1
easy_software_products cups 1.1.14
kde kde 3.2.3
gnome gpdf 0.131
pdftohtml pdftohtml 0.33a
easy_software_products cups 1.1.18
xpdf xpdf 0.93
suse suse_linux 9.2
redhat enterprise_linux_desktop 3.0
xpdf xpdf 0.91
pdftohtml pdftohtml 0.33
pdftohtml pdftohtml 0.36
redhat fedora_core core_2.0
pdftohtml pdftohtml 0.34
xpdf xpdf 0.90
kde koffice 1.3_beta3
gentoo linux *
easy_software_products cups 1.1.7
easy_software_products cups 1.1.19
CVE-2005-0206 HIGH

The patch for integer overflow vulnerabilities in Xpdf 2.0 and 3.0 (CVE-2004-0888) is incomplete for 64-bit architectures on certain Linux distributions such as Red Hat, which could leave Xpdf users exposed to the original vulnerabilities.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
suse suse_linux 6.4
suse suse_linux 8.0
kde kde 3.3.1
cstex cstetex 2.0.2
pdftohtml pdftohtml 0.32b
xpdf xpdf 0.92
suse suse_linux 7.3
easy_software_products cups 1.1.4
easy_software_products cups 1.1.10
kde kde 3.2
easy_software_products cups 1.1.12
xpdf xpdf 1.1
suse suse_linux 4.4.1
redhat enterprise_linux 2.1
tetex tetex 2.0.1
redhat linux_advanced_workstation 2.1
suse suse_linux 3.0
xpdf xpdf 1.0
suse suse_linux 4.4
kde koffice 1.3
easy_software_products cups 1.1.4_3
xpdf xpdf 2.3
suse suse_linux 5.2
suse suse_linux 7.0
suse suse_linux 9.1
xpdf xpdf 3.0
kde kde 3.2.2
easy_software_products cups 1.1.15
sgi advanced_linux_environment 3.0
redhat fedora_core core_3.0
easy_software_products cups 1.1.6
debian debian_linux 3.0
easy_software_products cups 1.1.4_5
tetex tetex 2.0.2
suse suse_linux 6.3
xpdf xpdf 2.1
ubuntu ubuntu_linux 4.1
redhat fedora_core core_1.0
suse suse_linux 6.1
kde koffice 1.3.1
easy_software_products cups 1.1.13
mandrakesoft mandrake_linux_corporate_server 3.0
kde kde 3.3
suse suse_linux 8.2
suse suse_linux 5.3
kde kde 3.2.3
pdftohtml pdftohtml 0.33a
suse suse_linux 4.0
suse suse_linux 9.2
pdftohtml pdftohtml 0.33
suse suse_linux 2.0
sgi propack 3.0
redhat fedora_core core_2.0
pdftohtml pdftohtml 0.34
xpdf xpdf 0.90
gentoo linux *
easy_software_products cups 1.1.19
kde koffice 1.3_beta2
tetex tetex 2.0
redhat enterprise_linux 3.0
xpdf xpdf 1.0a
easy_software_products cups 1.1.16
suse suse_linux 7.2
pdftohtml pdftohtml 0.32a
easy_software_products cups 1.1.20
kde kde 3.2.1
kde koffice 1.3.3
suse suse_linux 5.0
suse suse_linux 8.1
tetex tetex 1.0.7
suse suse_linux 7.1
easy_software_products cups 1.1.1
easy_software_products cups 1.1.17
easy_software_products cups 1.0.4
xpdf xpdf 2.0
kde kpdf 3.2
gnome gpdf 0.112
kde koffice 1.3.2
suse suse_linux 6.0
easy_software_products cups 1.0.4_8
suse suse_linux 1.0
pdftohtml pdftohtml 0.35
suse suse_linux 9.0
easy_software_products cups 1.1.4_2
easy_software_products cups 1.1.19_rc5
kde koffice 1.3_beta1
easy_software_products cups 1.1.14
tetex tetex 1.0.6
redhat linux 9.0
gnome gpdf 0.131
suse suse_linux 6.2
easy_software_products cups 1.1.18
ascii ptex 3.1.4
suse suse_linux 4.3
xpdf xpdf 0.93
suse suse_linux 5.1
redhat enterprise_linux_desktop 3.0
xpdf xpdf 0.91
suse suse_linux 4.2
pdftohtml pdftohtml 0.36
gnome gpdf 0.110
kde koffice 1.3_beta3
easy_software_products cups 1.1.7