Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Attackoncs

#22871de 53,624
10CVSS total
Vulnerabilidades · 1
PT-2024-5166
10
2024-02-20
Tex Live · Texlive-Bin · CVE-2024-25262
Nome do software vulnerável e versões afetadas: texlive-bin versão c515e Descrição: O problema está relacionado a um estouro de buffer de heap na função `ttfLoadHDMX:ttfdump` do componente texlive-bin nos sistemas de composição tipográfica TeX Live. Isso permite que invasores provoquem uma negação de serviço (DoS) ao fornecer um arquivo TTF malicioso. A vulnerabilidade pode ser explorada por um invasor remoto para interromper o serviço. Recomendações: Para a versão c515e do texlive-bin, considere desativar a função `ttfLoadHDMX:ttfdump` como uma solução temporária até que um patch esteja disponível para prevenir possíveis ataques de Negação de Serviço.