Back

MEDIUM

security flaw

Published Jan 6, 2006

Description

The CCITTFaxStream::CCITTFaxStream function in Stream.cc for xpdf, gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor, and others allows attackers to corrupt the heap via negative or large integers in a CCITTFaxDecode stream, which lead to integer overflows and integer underflows.

Affected products

Remediation

Red Hat statement

Red Hat Enterprise Linux 5 is not vulnerable to this issue as it contains a backported patch.

Metrics

Weaknesses (1)

References (86)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jan 6, 2006
Updated Aug 7, 2024
Reserved Nov 16, 2005
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Important
Public date Jan 3, 2006