Evince AFM Font File Parser Heap Buffer Overflow Vulnerability
BID:47168
Info
Evince AFM Font File Parser Heap Buffer Overflow Vulnerability
| Bugtraq ID: | 47168 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2011-0433 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 23 2011 12:00AM |
| Updated: | Apr 13 2015 08:15PM |
| Credit: | Jan Lieskovsky |
| Vulnerable: |
Ubuntu Ubuntu Linux 11.10 i386 Ubuntu Ubuntu Linux 11.10 amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 Tex Live TeX Live 2011.0 SuSE SUSE Linux Enterprise 10 SP4 SuSE SUSE Linux Enterprise 10 SP3 SuSE openSUSE 11.3 S.u.S.E. openSUSE 11.2 Red Hat Enterprise Linux Workstation Optional 6 Red Hat Enterprise Linux Workstation 6 Red Hat Enterprise Linux Server Optional 6 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux HPC Node Optional 6 Red Hat Enterprise Linux Desktop Optional 6 Red Hat Enterprise Linux Desktop 6 Red Hat Enterprise Linux Desktop 5 client Red Hat Enterprise Linux 5 Server Oracle Enterprise Linux 6.2 Oracle Enterprise Linux 6 Oracle Enterprise Linux 5 Mandriva Linux Mandrake 2011 x86_64 Mandriva Linux Mandrake 2011 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 GNOME Evince 0.6.1 GNOME Evince 0.5.2 GNOME Evince 0.4 GNOME Evince 0.1.5 GNOME Evince 2.32 GNOME Evince 2.23 Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 |
| Not Vulnerable: | |
Discussion
Evince AFM Font File Parser Heap Buffer Overflow Vulnerability
Evince is prone to a heap-based buffer-overflow vulnerability because the application fails to perform adequate boundary checks on user-supplied data.
Successfully exploiting this issue allows attackers to execute arbitrary code in the context of the vulnerable application. Failed exploit attempts will result in a denial-of-service condition.
Evince is prone to a heap-based buffer-overflow vulnerability because the application fails to perform adequate boundary checks on user-supplied data.
Successfully exploiting this issue allows attackers to execute arbitrary code in the context of the vulnerable application. Failed exploit attempts will result in a denial-of-service condition.
Exploit / POC
Evince AFM Font File Parser Heap Buffer Overflow Vulnerability
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Evince AFM Font File Parser Heap Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
Mandriva Linux Mandrake 2010.1 x86_64
Mandriva Linux Mandrake 2010.1
Mandriva Linux Mandrake 2011 x86_64
Mandriva Linux Mandrake 2011
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva jadetex-3.12-145.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib-devel-5.1.2-4.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib-static-devel-5.1.2-4.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib5-5.1.2-4.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-config-5.1.2-4.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-progs-5.1.2-4.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-afm-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-context-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-devel-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-doc-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvilj-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvipdfm-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvips-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-latex-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-mfwin-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-texi2html-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-usrlocal-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-xdvi-3.0-47.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva xmltex-1.9-93.3mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/
MandrakeSoft Enterprise Server 5
-
Mandriva jadetex-3.12-145.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libt1lib-devel-5.1.2-4.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libt1lib-static-devel-5.1.2-4.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libt1lib5-5.1.2-4.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-config-5.1.2-4.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-progs-5.1.2-4.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-afm-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-context-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-devel-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-doc-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvilj-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvipdfm-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-dvips-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-latex-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-mfwin-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-texi2html-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-usrlocal-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva tetex-xdvi-3.0-47.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva xmltex-1.9-93.3mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva lib64t1lib-devel-5.1.2-8.3mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib-static-devel-5.1.2-8.3mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib5-5.1.2-8.3mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-config-5.1.2-8.3mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-progs-5.1.2-8.3mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2010.1
-
Mandriva libt1lib-devel-5.1.2-8.3mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libt1lib-static-devel-5.1.2-8.3mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libt1lib5-5.1.2-8.3mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-config-5.1.2-8.3mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-progs-5.1.2-8.3mdv2010.2.i586.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2011 x86_64
-
Mandriva lib64t1lib-devel-5.1.2-11.2-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib-static-devel-5.1.2-11.2-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64t1lib5-5.1.2-11.2-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-config-5.1.2-11.2-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-progs-5.1.2-11.2-mdv2011.0.x86_64.rpm
http://www.mandriva.com/en/downloads/
Mandriva Linux Mandrake 2011
-
Mandriva libt1lib-devel-5.1.2-11.2-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libt1lib-static-devel-5.1.2-11.2-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libt1lib5-5.1.2-11.2-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-config-5.1.2-11.2-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva t1lib-progs-5.1.2-11.2-mdv2011.0.i586.rpm
http://www.mandriva.com/en/downloads/
References
Evince AFM Font File Parser Heap Buffer Overflow Vulnerability
References:
References:
- Bug 679732 - (CVE-2011-0433) CVE-2011-0433 evince, t1lib: Heap-based buffer over (Red Hat Bugzilla)
- Evince Home Page (GNOME)
- Tex Live Homepage (Tex Live)