6.8

CVE-2010-0827

Integer overflow in dvips in TeX Live 2009 and earlier, and teTeX, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted virtual font (VF) file associated with a DVI file.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
TugTex Live Version <= 2009
TugTex Live Version1996
TugTex Live Version1998
TugTex Live Version1999
TugTex Live Version2000
TugTex Live Version2001
TugTex Live Version2002
TugTex Live Version2003
TugTex Live Version2004
TugTex Live Version2005
TugTex Live Version2007
TugTex Live Version2008
TugTetex
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.67% 0.894
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P