Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dvips en TeX Live 2009 y teTeX (CVE-2010-0827)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
07/05/2010
Última modificación:
11/04/2025

Descripción

Desbordamiento de entero en dvips en TeX Live 2009 y anteriores, y teTeX, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de una fuente virtual manipulada, asociada a un fichero DVI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tug:tex_live:*:*:*:*:*:*:*:* 2009 (incluyendo)
cpe:2.3:a:tug:tex_live:1996:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:1998:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:1999:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:2000:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:2001:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:2002:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:2003:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:2004:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:2005:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:2007:*:*:*:*:*:*:*
cpe:2.3:a:tug:tex_live:2008:*:*:*:*:*:*:*
cpe:2.3:a:tug:tetex:*:*:*:*:*:*:*:*