CVE-2010-2642

Loading...

Général

Score :7.6/10.0
Sévérité :Élevée
Catégorie :Erreur de tampon

Métriques d'impact

Confidentialité :Complet
Intégrité :Complet
Disponibilité :Complet

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'accès :Difficile
Authentification :Aucune

Vulnérabilités associées

CVE-2010-2640, CVE-2010-2641, CVE-2010-2643, CVE-2010-3702, CVE-2010-3704, CVE-2011-0433, CVE-2011-0764, CVE-2011-1552, CVE-2011-1553, CVE-2011-1554, CVE-2011-5244

Publiée le 07/01/11 - Mise à jour le 01/07/17

Description

Heap-based buffer overflow in the AFM font parser in the dvi-backend component in Evince 2.32 and earlier, teTeX 3.0, t1lib 5.1.2, and possibly other products allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted font in conjunction with a DVI file that is processed by the thumbnailer.

Catégorie : Erreur de tampon

CWE-119 (Erreurs de Tampon)
Le logiciel effectue des opérations sur un tampon de mémoire, mais il peut lire ou écrire dans un emplacement de mémoire qui est en dehors de la limite prévue du tampon.

Avis de sécurité

US National Vulnerability DatabaseCVE-2010-2642
Amazon Linux ALAS-2012-40, ALAS-2012-48
Agence Nationale de la Sécurité des Systèmes d'Information CERTA-2011-AVI-005
CentOS CESA-2012:0062, CESA-2012:0137
Debian DSA-2357-1, DSA-2388-1
Oracle Linux ELSA-2011-0009, ELSA-2012-0062, ELSA-2012-0137, ELSA-2012-1201
Redhat RHSA-2011:0009, RHSA-2012:0062, RHSA-2012:0137, RHSA-2012:1201

Exploits

Pas d'exploit disponible pour cette CVE dans notre base de données.

Technologies associées

FournisseurProduit
redhatevince
t1libt1lib
tugtetex

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail