MidnightBSD

Advisories for tetex

CVE-2001-0906 MEDIUM

teTeX filter before 1.0.7 allows local users to gain privileges via a symlink attack on temporary files that are produced when printing .dvi files using lpr.

CVSS 2.0

Severity: MEDIUM

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
tetex tetex *
CVE-2004-0888 HIGH

Multiple integer overflows in xpdf 2.0 and 3.0, and other packages that use xpdf code such as CUPS, gpdf, and kdegraphics, allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code, a different set of vulnerabilities than those identified by CVE-2004-0889.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
pdftohtml pdftohtml 0.32a
xpdf xpdf 2.0
easy_software_products cups 1.1.4_3
easy_software_products cups 1.1.14
xpdf xpdf 0.93
easy_software_products cups 1.1.15
xpdf xpdf 1.1
xpdf xpdf 2.1
easy_software_products cups 1.1.4
redhat enterprise_linux 2.1
xpdf xpdf 2.3
easy_software_products cups 1.1.6
kde koffice 1.3.2
xpdf xpdf 1.0a
easy_software_products cups 1.1.13
tetex tetex 1.0.7
kde kde 3.2.3
kde kde 3.2
redhat enterprise_linux_desktop 3.0
gnome gpdf 0.131
xpdf xpdf 1.0
xpdf xpdf 0.90
tetex tetex 2.0.1
suse suse_linux 9.1
kde koffice 1.3_beta1
tetex tetex 2.0.2
easy_software_products cups 1.1.12
suse suse_linux 8.0
pdftohtml pdftohtml 0.36
ubuntu ubuntu_linux 4.1
tetex tetex 2.0
kde koffice 1.3.3
kde kde 3.2.1
kde kpdf 3.2
pdftohtml pdftohtml 0.35
pdftohtml pdftohtml 0.34
pdftohtml pdftohtml 0.33
easy_software_products cups 1.0.4_8
easy_software_products cups 1.1.7
easy_software_products cups 1.1.10
easy_software_products cups 1.1.19
easy_software_products cups 1.1.16
kde kde 3.3.1
pdftohtml pdftohtml 0.33a
suse suse_linux 8.1
kde kde 3.2.2
easy_software_products cups 1.1.1
xpdf xpdf 0.91
xpdf xpdf 0.92
redhat enterprise_linux 3.0
gnome gpdf 0.112
debian debian_linux 3.0
suse suse_linux 8.2
kde koffice 1.3_beta2
easy_software_products cups 1.1.4_2
easy_software_products cups 1.0.4
suse suse_linux 9.2
xpdf xpdf 3.0
redhat fedora_core core_2.0
easy_software_products cups 1.1.19_rc5
easy_software_products cups 1.1.17
kde koffice 1.3
suse suse_linux 9.0
kde kde 3.3
redhat linux_advanced_workstation 2.1
pdftohtml pdftohtml 0.32b
kde koffice 1.3_beta3
kde koffice 1.3.1
gentoo linux *
easy_software_products cups 1.1.18
easy_software_products cups 1.1.4_5
easy_software_products cups 1.1.20
CVE-2004-0889 HIGH

Multiple integer overflows in xpdf 3.0, and other packages that use xpdf code such as CUPS, allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code, a different set of vulnerabilities than those identified by CVE-2004-0888.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
xpdf xpdf 2.0
pdftohtml pdftohtml 0.32a
easy_software_products cups 1.1.4_3
easy_software_products cups 1.1.14
xpdf xpdf 0.93
easy_software_products cups 1.1.15
xpdf xpdf 1.1
easy_software_products cups 1.1.4
xpdf xpdf 2.1
redhat enterprise_linux 2.1
xpdf xpdf 2.3
easy_software_products cups 1.1.6
xpdf xpdf 1.0a
kde koffice 1.3.2
easy_software_products cups 1.1.13
tetex tetex 1.0.7
kde kde 3.2.3
kde kde 3.2
redhat enterprise_linux_desktop 3.0
gnome gpdf 0.131
xpdf xpdf 1.0
xpdf xpdf 0.90
tetex tetex 2.0.1
suse suse_linux 9.1
kde koffice 1.3_beta1
tetex tetex 2.0.2
easy_software_products cups 1.1.12
suse suse_linux 8.0
pdftohtml pdftohtml 0.36
tetex tetex 2.0
ubuntu ubuntu_linux 4.1
kde koffice 1.3.3
kde kde 3.2.1
kde kpdf 3.2
pdftohtml pdftohtml 0.35
pdftohtml pdftohtml 0.34
pdftohtml pdftohtml 0.33
easy_software_products cups 1.0.4_8
easy_software_products cups 1.1.7
easy_software_products cups 1.1.10
easy_software_products cups 1.1.19
kde kde 3.3.1
easy_software_products cups 1.1.16
suse suse_linux 8.1
pdftohtml pdftohtml 0.33a
kde kde 3.2.2
easy_software_products cups 1.1.1
xpdf xpdf 0.91
xpdf xpdf 0.92
gnome gpdf 0.112
redhat enterprise_linux 3.0
debian debian_linux 3.0
suse suse_linux 8.2
kde koffice 1.3_beta2
easy_software_products cups 1.1.4_2
easy_software_products cups 1.0.4
redhat fedora_core core_2.0
suse suse_linux 9.2
xpdf xpdf 3.0
easy_software_products cups 1.1.19_rc5
easy_software_products cups 1.1.17
kde koffice 1.3
suse suse_linux 9.0
kde kde 3.3
redhat linux_advanced_workstation 2.1
pdftohtml pdftohtml 0.32b
kde koffice 1.3_beta3
kde koffice 1.3.1
gentoo linux *
easy_software_products cups 1.1.18
easy_software_products cups 1.1.4_5
easy_software_products cups 1.1.20
CVE-2005-0206 HIGH

The patch for integer overflow vulnerabilities in Xpdf 2.0 and 3.0 (CVE-2004-0888) is incomplete for 64-bit architectures on certain Linux distributions such as Red Hat, which could leave Xpdf users exposed to the original vulnerabilities.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
xpdf xpdf 1.1
xpdf xpdf 2.1
suse suse_linux 5.1
tetex tetex 1.0.7
kde kde 3.2
suse suse_linux 7.1
gnome gpdf 0.131
suse suse_linux 9.1
easy_software_products cups 1.1.12
tetex tetex 2.0
ubuntu ubuntu_linux 4.1
suse suse_linux 4.4
pdftohtml pdftohtml 0.35
pdftohtml pdftohtml 0.34
easy_software_products cups 1.0.4_8
easy_software_products cups 1.1.10
easy_software_products cups 1.1.16
suse suse_linux 1.0
pdftohtml pdftohtml 0.33a
kde kde 3.2.2
easy_software_products cups 1.1.1
suse suse_linux 4.3
xpdf xpdf 0.91
redhat linux 9.0
gnome gpdf 0.112
redhat enterprise_linux 3.0
kde koffice 1.3_beta2
mandrakesoft mandrake_linux_corporate_server 3.0
suse suse_linux 5.3
suse suse_linux 9.2
suse suse_linux 7.2
easy_software_products cups 1.1.17
kde koffice 1.3
suse suse_linux 9.0
redhat fedora_core core_3.0
kde kde 3.3
suse suse_linux 5.0
redhat linux_advanced_workstation 2.1
pdftohtml pdftohtml 0.32b
kde koffice 1.3_beta3
suse suse_linux 2.0
suse suse_linux 6.2
suse suse_linux 6.4
sgi propack 3.0
gentoo linux *
easy_software_products cups 1.1.18
easy_software_products cups 1.1.4_5
suse suse_linux 4.0
pdftohtml pdftohtml 0.32a
xpdf xpdf 2.0
easy_software_products cups 1.1.4_3
easy_software_products cups 1.1.14
ascii ptex 3.1.4
xpdf xpdf 0.93
easy_software_products cups 1.1.15
easy_software_products cups 1.1.4
redhat enterprise_linux 2.1
gnome gpdf 0.110
xpdf xpdf 2.3
suse suse_linux 4.4.1
suse suse_linux 6.0
kde koffice 1.3.2
easy_software_products cups 1.1.6
xpdf xpdf 1.0a
easy_software_products cups 1.1.13
kde kde 3.2.3
redhat enterprise_linux_desktop 3.0
xpdf xpdf 1.0
xpdf xpdf 0.90
tetex tetex 2.0.1
tetex tetex 2.0.2
kde koffice 1.3_beta1
suse suse_linux 7.0
suse suse_linux 8.0
pdftohtml pdftohtml 0.36
kde koffice 1.3.3
kde kde 3.2.1
kde kpdf 3.2
suse suse_linux 6.3
pdftohtml pdftohtml 0.33
redhat fedora_core core_1.0
cstex cstetex 2.0.2
easy_software_products cups 1.1.7
kde kde 3.3.1
easy_software_products cups 1.1.19
suse suse_linux 8.1
xpdf xpdf 0.92
debian debian_linux 3.0
suse suse_linux 8.2
sgi advanced_linux_environment 3.0
easy_software_products cups 1.1.4_2
easy_software_products cups 1.0.4
xpdf xpdf 3.0
redhat fedora_core core_2.0
easy_software_products cups 1.1.19_rc5
tetex tetex 1.0.6
suse suse_linux 6.1
suse suse_linux 7.3
suse suse_linux 5.2
suse suse_linux 4.2
kde koffice 1.3.1
suse suse_linux 3.0
easy_software_products cups 1.1.20
CVE-2005-3624 MEDIUM

The CCITTFaxStream::CCITTFaxStream function in Stream.cc for xpdf, gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor, and others allows attackers to corrupt the heap via negative or large integers in a CCITTFaxDecode stream, which lead to integer overflows and integer underflows.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
turbolinux turbolinux_appliance_server 1.0_hosting_edition
slackware slackware_linux 10.1
sco openserver 5.0.7
turbolinux turbolinux_server 10.0
turbolinux turbolinux_personal *
trustix secure_linux 3.0
redhat enterprise_linux 2.1
turbolinux turbolinux_desktop 10.0
turbolinux turbolinux_workstation 8.0
kde kdegraphics 3.4.3
slackware slackware_linux 9.0
kde koffice 1.4.1
redhat enterprise_linux 4.0
mandrakesoft mandrake_linux 2006
poppler poppler 0.4.2
tetex tetex 1.0.7
turbolinux turbolinux_appliance_server 1.0_workgroup_edition
redhat enterprise_linux_desktop 3.0
tetex tetex 2.0.1
tetex tetex 2.0.2
suse suse_linux 9.1
turbolinux turbolinux_home *
kde kdegraphics 3.2
easy_software_products cups 1.1.23_rc1
slackware slackware_linux 10.0
ubuntu ubuntu_linux 5.04
redhat enterprise_linux_desktop 4.0
kde koffice 1.4.2
ubuntu ubuntu_linux 4.1
tetex tetex 2.0
redhat linux 7.3
kde kpdf 3.2
redhat fedora_core core_4.0
redhat fedora_core core_1.0
libextractor libextractor *
turbolinux turbolinux 10
tetex tetex 3.0
suse suse_linux 1.0
suse suse_linux 10.0
trustix secure_linux 2.0
conectiva linux 10.0
redhat linux 9.0
suse suse_linux 9.3
redhat enterprise_linux 3.0
debian debian_linux 3.0
mandrakesoft mandrake_linux_corporate_server 3.0
ubuntu ubuntu_linux 5.10
xpdf xpdf 3.0
redhat fedora_core core_2.0
suse suse_linux 9.2
turbolinux turbolinux_server 10.0_x86
turbolinux turbolinux_server 8.0
turbolinux turbolinux_multimedia *
suse suse_linux 9.0
redhat fedora_core core_3.0
slackware slackware_linux 9.1
trustix secure_linux 2.2
easy_software_products cups 1.1.23
redhat linux_advanced_workstation 2.1
kde kword 1.4.2
sco openserver 6.0
easy_software_products cups 1.1.22_rc1
sgi propack 3.0
turbolinux turbolinux fuji
easy_software_products cups 1.1.22
mandrakesoft mandrake_linux_corporate_server 2.1
kde kpdf 3.4.3
slackware slackware_linux 10.2
mandrakesoft mandrake_linux 10.2
mandrakesoft mandrake_linux 10.1
gentoo linux *
kde koffice 1.4
debian debian_linux 3.1
CVE-2005-3625 HIGH

Xpdf, as used in products such as gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor, and others, allows attackers to cause a denial of service (infinite loop) via streams that end prematurely, as demonstrated using the (1) CCITTFaxDecode and (2) DCTDecode streams, aka "Infinite CPU spins."

CVSS 2.0

Severity: HIGH

Problem Type: CWE-399,

Products Affected

Vendor Product Version
turbolinux turbolinux_appliance_server 1.0_hosting_edition
slackware slackware_linux 10.1
sco openserver 5.0.7
turbolinux turbolinux_server 10.0
trustix secure_linux 3.0
turbolinux turbolinux_personal *
turbolinux turbolinux_desktop 10.0
redhat enterprise_linux 2.1
turbolinux turbolinux_workstation 8.0
kde kdegraphics 3.4.3
slackware slackware_linux 9.0
kde koffice 1.4.1
redhat enterprise_linux 4.0
poppler poppler 0.4.2
mandrakesoft mandrake_linux 2006
tetex tetex 1.0.7
turbolinux turbolinux_appliance_server 1.0_workgroup_edition
redhat enterprise_linux_desktop 3.0
tetex tetex 2.0.1
tetex tetex 2.0.2
suse suse_linux 9.1
kde kdegraphics 3.2
turbolinux turbolinux_home *
easy_software_products cups 1.1.23_rc1
slackware slackware_linux 10.0
ubuntu ubuntu_linux 5.04
redhat enterprise_linux_desktop 4.0
kde koffice 1.4.2
tetex tetex 2.0
ubuntu ubuntu_linux 4.1
redhat linux 7.3
kde kpdf 3.2
redhat fedora_core core_4.0
redhat fedora_core core_1.0
libextractor libextractor *
turbolinux turbolinux 10
tetex tetex 3.0
suse suse_linux 1.0
suse suse_linux 10.0
trustix secure_linux 2.0
redhat linux 9.0
conectiva linux 10.0
suse suse_linux 9.3
redhat enterprise_linux 3.0
debian debian_linux 3.0
mandrakesoft mandrake_linux_corporate_server 3.0
ubuntu ubuntu_linux 5.10
redhat fedora_core core_2.0
suse suse_linux 9.2
xpdf xpdf 3.0
turbolinux turbolinux_server 10.0_x86
turbolinux turbolinux_server 8.0
turbolinux turbolinux_multimedia *
redhat fedora_core core_3.0
suse suse_linux 9.0
slackware slackware_linux 9.1
trustix secure_linux 2.2
easy_software_products cups 1.1.23
redhat linux_advanced_workstation 2.1
kde kword 1.4.2
easy_software_products cups 1.1.22_rc1
sco openserver 6.0
sgi propack 3.0
turbolinux turbolinux fuji
easy_software_products cups 1.1.22
kde kpdf 3.4.3
mandrakesoft mandrake_linux_corporate_server 2.1
gentoo linux *
mandrakesoft mandrake_linux 10.2
mandrakesoft mandrake_linux 10.1
slackware slackware_linux 10.2
kde koffice 1.4
debian debian_linux 3.1
CVE-2005-3626 MEDIUM

Xpdf, as used in products such as gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor, and others, allows attackers to cause a denial of service (crash) via a crafted FlateDecode stream that triggers a null dereference.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-399,

Products Affected

Vendor Product Version
turbolinux turbolinux_appliance_server 1.0_hosting_edition
slackware slackware_linux 10.1
sco openserver 5.0.7
turbolinux turbolinux_server 10.0
trustix secure_linux 3.0
turbolinux turbolinux_personal *
redhat enterprise_linux 2.1
turbolinux turbolinux_desktop 10.0
turbolinux turbolinux_workstation 8.0
kde kdegraphics 3.4.3
slackware slackware_linux 9.0
kde koffice 1.4.1
redhat enterprise_linux 4.0
poppler poppler 0.4.2
mandrakesoft mandrake_linux 2006
tetex tetex 1.0.7
turbolinux turbolinux_appliance_server 1.0_workgroup_edition
redhat enterprise_linux_desktop 3.0
tetex tetex 2.0.1
tetex tetex 2.0.2
suse suse_linux 9.1
kde kdegraphics 3.2
turbolinux turbolinux_home *
easy_software_products cups 1.1.23_rc1
slackware slackware_linux 10.0
redhat enterprise_linux_desktop 4.0
ubuntu ubuntu_linux 5.04
tetex tetex 2.0
ubuntu ubuntu_linux 4.1
kde koffice 1.4.2
redhat linux 7.3
kde kpdf 3.2
redhat fedora_core core_4.0
redhat fedora_core core_1.0
libextractor libextractor *
turbolinux turbolinux 10
tetex tetex 3.0
suse suse_linux 1.0
suse suse_linux 10.0
trustix secure_linux 2.0
redhat linux 9.0
conectiva linux 10.0
suse suse_linux 9.3
redhat enterprise_linux 3.0
debian debian_linux 3.0
mandrakesoft mandrake_linux_corporate_server 3.0
ubuntu ubuntu_linux 5.10
xpdf xpdf 3.0
turbolinux turbolinux_server 10.0_x86
redhat fedora_core core_2.0
suse suse_linux 9.2
turbolinux turbolinux_server 8.0
turbolinux turbolinux_multimedia *
suse suse_linux 9.0
redhat fedora_core core_3.0
slackware slackware_linux 9.1
easy_software_products cups 1.1.23
trustix secure_linux 2.2
redhat linux_advanced_workstation 2.1
kde kword 1.4.2
easy_software_products cups 1.1.22_rc1
sco openserver 6.0
sgi propack 3.0
turbolinux turbolinux fuji
easy_software_products cups 1.1.22
mandrakesoft mandrake_linux_corporate_server 2.1
kde kpdf 3.4.3
mandrakesoft mandrake_linux 10.2
mandrakesoft mandrake_linux 10.1
slackware slackware_linux 10.2
gentoo linux *
kde koffice 1.4
debian debian_linux 3.1
CVE-2007-5935 MEDIUM

Stack-based buffer overflow in hpc.c in dvips in teTeX and TeXlive 2007 and earlier allows user-assisted attackers to execute arbitrary code via a DVI file with a long href tag.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-119,

Products Affected

Vendor Product Version
tug texlive_2007 *
tetex tetex *
CVE-2007-5936 LOW

dvips in teTeX and TeXlive 2007 and earlier allows local users to obtain sensitive information and modify certain data by creating certain temporary files before they are processed by dviljk, which can then be read or modified in place.

CVSS 2.0

Severity: LOW

Problem Type: CWE-264,

Products Affected

Vendor Product Version
tug texlive_2007 *
tetex tetex *
CVE-2007-5937 MEDIUM

Multiple buffer overflows in dvi2xx.c in dviljk in teTeX and TeXlive 2007 and earlier might allow user-assisted attackers to execute arbitrary code via a crafted DVI input file.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-119,

Products Affected

Vendor Product Version
tug texlive_2007 *
tetex tetex *
CVE-2011-0433 MEDIUM

Heap-based buffer overflow in the linetoken function in afmparse.c in t1lib, as used in teTeX 3.0.x, GNOME evince, and possibly other products, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a DVI file containing a crafted Adobe Font Metrics (AFM) file, a different vulnerability than CVE-2010-2642.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-119,

Products Affected

Vendor Product Version
gnome evince -
tetex tetex 3.0
t1lib t1lib *
CVE-2011-5244 MEDIUM

Multiple off-by-one errors in the (1) token and (2) linetoken functions in backend/dvi/mdvi-lib/afmparse.c in t1lib, as used in teTeX 3.0.x, GNOME evince, and possibly other products, allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a DVI file containing a crafted Adobe Font Metrics (AFM) file, different vulnerabilities than CVE-2010-2642 and CVE-2011-0433.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
gnome evince -
tetex tetex 3.0
t1lib t1lib *