t1lib Type 1 Font Parsing Remote Code Execution Vulnerability
BID:46941
Info
t1lib Type 1 Font Parsing Remote Code Execution Vulnerability
| Bugtraq ID: | 46941 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2011-0764 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 21 2011 12:00AM |
| Updated: | Apr 13 2015 09:27PM |
| Credit: | Jonathan Brossard |
| Vulnerable: |
Xpdf Xpdf 3.0 pl3 Xpdf Xpdf 3.0 pl2 Xpdf Xpdf 3.0 1pl1 Xpdf Xpdf 3.0 1 Xpdf Xpdf 3.0 0 Xpdf Xpdf 2.0.3 Xpdf Xpdf 2.0.2 pl1 Xpdf Xpdf 2.0.2 Xpdf Xpdf 2.0.1 Xpdf Xpdf 2.0 3 Xpdf Xpdf 2.0 2 Xpdf Xpdf 2.0 1 Xpdf Xpdf 2.0 Xpdf Xpdf 1.0.4 Xpdf Xpdf 1.0 1 Xpdf Xpdf 1.0 0a Xpdf Xpdf 1.0 0 Xpdf Xpdf 0.93 Xpdf Xpdf 0.92 Xpdf Xpdf 0.91 Xpdf Xpdf 0.90 Xpdf Xpdf 3.02pl4 Xpdf Xpdf 3.02pl3 Xpdf Xpdf 3.02pl2 Xpdf Xpdf 3.02pl1 Xpdf Xpdf 3.02 Xpdf Xpdf 3.01 Xpdf Xpdf 3.0.1 (Patch 2) Ubuntu Ubuntu Linux 11.10 i386 Ubuntu Ubuntu Linux 11.10 amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 Tex Live TeX Live 2011.0 T1lib T1lib 5.1.2 T1lib T1lib 5.1.1 8 T1lib T1lib 1.2.2 T1lib T1lib 5.1.0 T1lib T1lib 5.0.2 T1lib T1lib 5.0.1 T1lib T1lib 5.0.0 T1lib T1lib 1.3.1 T1lib T1lib 1.3 T1lib T1lib 1.1.1 T1lib T1lib 1.1.0 T1lib T1lib 1.0.1 T1lib T1lib 1.0 T1lib T1lib 0.9.2 T1lib T1lib 0.9.1 T1lib T1lib 0.9 T1lib T1lib 0.8 Beta T1lib T1lib 0.7 Beta T1lib T1lib 0.6 Beta T1lib T1lib 0.5 Beta T1lib T1lib 0.4 Beta T1lib T1lib 0.3 Beta T1lib T1lib 0.2 Beta T1lib T1lib 0.1 Alpha T1lib T1lib 0 Slackware Linux x86_64 -current Slackware Linux 13.37 x86_64 Slackware Linux 13.37 Slackware Linux 13.1 x86_64 Slackware Linux 13.1 Slackware Linux 13.0 x86_64 Slackware Linux 13.0 Slackware Linux 12.2 Slackware Linux 12.1 Slackware Linux -current Redhat Enterprise Linux Workstation Optional 6 Redhat Enterprise Linux Workstation 6 Redhat Enterprise Linux Server Optional 6 Redhat Enterprise Linux Server 6 Redhat Enterprise Linux HPC Node Optional 6 Redhat Enterprise Linux Desktop Optional 6 Redhat Enterprise Linux Desktop 6 Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux 5 Server Oracle Enterprise Linux 6.2 Oracle Enterprise Linux 6 Oracle Enterprise Linux 5 Mandriva Linux Mandrake 2011 x86_64 Mandriva Linux Mandrake 2011 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 Foolabs Xpdf 3.02 Foolabs Xpdf 3.01 Foolabs Xpdf 3.00 Foolabs Xpdf 3.0.1 Foolabs Xpdf 2.03 Foolabs Xpdf 2.02 Foolabs Xpdf 2.01 Foolabs Xpdf 2.00 Foolabs Xpdf 1.01 Foolabs Xpdf 1.00 Foolabs Xpdf 0.93 Foolabs Xpdf 0.92 Foolabs Xpdf 0.91 Foolabs Xpdf 0.90 Foolabs Xpdf 0.80 Foolabs Xpdf 0.7 Foolabs Xpdf 0.6 Foolabs Xpdf 0.5 Foolabs Xpdf 0.4 Foolabs Xpdf 0.3 Foolabs Xpdf 0.2 Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 |
| Not Vulnerable: |
Xpdf Xpdf 3.02pl6 |
Discussion
t1lib Type 1 Font Parsing Remote Code Execution Vulnerability
The 't1lib' library is prone to a remote code-execution vulnerability because it fails to properly parse Type 1 fonts.
An attacker can exploit this issue by enticing an unsuspecting user into viewing a malicious PDF file with an application that uses the vulnerable library.
Successful exploits can allow the attacker to execute arbitrary code in the context of the application. Failed exploit attempts will result in a denial-of-service condition.
Xpdf is vulnerable if it is compiled to use the 't1lib' library for Type 1 font processing.
The 't1lib' library is prone to a remote code-execution vulnerability because it fails to properly parse Type 1 fonts.
An attacker can exploit this issue by enticing an unsuspecting user into viewing a malicious PDF file with an application that uses the vulnerable library.
Successful exploits can allow the attacker to execute arbitrary code in the context of the application. Failed exploit attempts will result in a denial-of-service condition.
Xpdf is vulnerable if it is compiled to use the 't1lib' library for Type 1 font processing.
Solution / Fix
t1lib Type 1 Font Parsing Remote Code Execution Vulnerability
Solution:
Updates are available. Please see the references for more information.
Slackware Linux -current
Slackware Linux 12.2
Slackware Linux 13.1 x86_64
Mandriva Linux Mandrake 2010.1 x86_64
Slackware Linux 13.1
Slackware Linux 12.1
Slackware Linux x86_64 -current
MandrakeSoft Enterprise Server 5 x86_64
Solution:
Updates are available. Please see the references for more information.
Slackware Linux -current
-
Slackware t1lib-5.1.2-i486-3.txz
ftp://ftp.slackware.com/pub/slackware/slackware-current/slackware/l/t1 lib-5.1.2-i486-3.txz
Slackware Linux 12.2
-
Slackware t1lib-5.1.2-i486-1_slack12.2.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-12.2/patches/packages/ t1lib-5.1.2-i486-1_slack12.2.tgz
Slackware Linux 13.1 x86_64
-
Slackware t1lib-5.1.2-x86_64-2_slack13.1.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-13.1/patches/package s/t1lib-5.1.2-x86_64-2_slack13.1.txz
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva lib64t1lib-devel-5.1.2-8.2mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib-static-devel-5.1.2-8.2mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib5-5.1.2-8.2mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-config-5.1.2-8.2mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-progs-5.1.2-8.2mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/
Slackware Linux 13.1
-
Slackware t1lib-5.1.2-i486-2_slack13.1.txz
ftp://ftp.slackware.com/pub/slackware/slackware-13.1/patches/packages/ t1lib-5.1.2-i486-2_slack13.1.txz
Slackware Linux 12.1
-
Slackware t1lib-5.1.2-i486-1_slack12.1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-12.1/patches/packages/ t1lib-5.1.2-i486-1_slack12.1.tgz
Slackware Linux x86_64 -current
-
Slackware t1lib-5.1.2-x86_64-3.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-current/slackware64/ l/t1lib-5.1.2-x86_64-3.txz
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva jadetex-3.12-145.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib-devel-5.1.2-4.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib-static-devel-5.1.2-4.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib5-5.1.2-4.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-config-5.1.2-4.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-progs-5.1.2-4.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-afm-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-context-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-devel-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-doc-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvilj-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvipdfm-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvips-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-latex-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-mfwin-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-texi2html-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-usrlocal-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-xdvi-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva xmltex-1.9-93.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/