{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Xpdf 3.0.2pl5 et versions ant\u00e9rieures.</p>","content":"## Description\n\nSur les plateformes Linux, le lecteur de fichier PDF Xpdf est li\u00e9 \u00e0 une\nversion vuln\u00e9rable de la biblioth\u00e8que de manipulation de fontes de\ncaract\u00e8res t1lib. Cette vuln\u00e9rabilit\u00e9 permet \u00e0 un utilisateur\nmalveillant de provoquer un d\u00e9ni de service et lui permettrait\nd'ex\u00e9cuter du code arbitraire.\n\n## Solution\n\nLa version 3.0.2pl6 de Xpdf corrige ce probl\u00e8me.\n\nSe r\u00e9f\u00e9rer au site de l'\u00e9diteur pour l'obtention des correctifs (cf.\nsection Documentation).\n","cves":[{"name":"CVE-2011-1554","url":"https://www.cve.org/CVERecord?id=CVE-2011-1554"}],"links":[{"title":"Site de t\u00e9l\u00e9chargement du logiciel Xpdf :","url":"http://www.foolabs.com/xpdf/download.html"},{"title":"Note de vuln\u00e9rabilit\u00e9 de l'US-CERT VU#376500 du 21 mars    2011 :","url":"http://www.kb.cert.org/vuls/id/376500"}],"reference":"CERTA-2011-AVI-164","revisions":[{"description":"version initiale ;","revision_date":"2011-03-23T00:00:00.000000"},{"description":"ajout de la r\u00e9f\u00e9rence CVE CVE-2011-1554.","revision_date":"2011-04-05T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire"},{"description":"D\u00e9ni de service"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans Xpdf sur plateforme Linux permet \u00e0 un utilisateur\nmalveillant de provoquer un d\u00e9ni de service et lui permettrait\nd'ex\u00e9cuter du code arbitraire.\n","title":"Vuln\u00e9rabilit\u00e9 dans Xpdf sur Linux","vendor_advisories":[{"published_at":null,"title":"Note de vuln\u00e9rabilit\u00e9 de l'US-CERT VU#376500 du 21 mars 2011","url":null}]}
