UBUNTU-CVE-2026-63729

Source
https://ubuntu.com/security/CVE-2026-63729
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-63729.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2026-63729
Upstream
Published
2026-07-21T03:16:00Z
Modified
2026-07-29T10:17:39Z
Severity
  • 6.6 (Medium) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H CVSS Calculator
  • 6.8 (Medium) CVSS_V4 - CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N CVSS Calculator
  • Ubuntu - medium
Summary
[none]
Details

The SyncTeX parser (synctex_parser.c) shipped with TeX Live and embedded by downstream consumers such as GNOME Evince contains a heap use-after-free vulnerability that allows attackers to crash applications or potentially execute arbitrary code by supplying a malformed .synctex or .synctex.gz file. A malformed SyncTeX file can construct a ref node with a NULL parent pointer, causing the replacement routine to fail to detach the node from its sibling chain, which triggers recursive freeing of live tree nodes and leaves dangling pointers that are later accessed by the parser during document load.

References

Affected packages

Ubuntu:22.04:LTS
texlive-bin

Package

Name
texlive-bin
Purl
pkg:deb/ubuntu/texlive-bin?arch=source&distro=jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2020.*
2020.20200327.54578-7
2020.20200327.54578-7build1
2021.*
2021.20210626.59705-1
2021.20210626.59705-1build1
2021.20210626.59705-1ubuntu0.1
2021.20210626.59705-1ubuntu0.2
2021.20210626.59705-1ubuntu0.3

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libkpathsea6",
            "binary_version": "2021.20210626.59705-1ubuntu0.3"
        },
        {
            "binary_name": "libptexenc1",
            "binary_version": "2021.20210626.59705-1ubuntu0.3"
        },
        {
            "binary_name": "libsynctex2",
            "binary_version": "2021.20210626.59705-1ubuntu0.3"
        },
        {
            "binary_name": "libtexlua53",
            "binary_version": "2021.20210626.59705-1ubuntu0.3"
        },
        {
            "binary_name": "libtexluajit2",
            "binary_version": "2021.20210626.59705-1ubuntu0.3"
        },
        {
            "binary_name": "texlive-binaries",
            "binary_version": "2021.20210626.59705-1ubuntu0.3"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-63729.json"
Ubuntu:24.04:LTS
texlive-bin

Package

Name
texlive-bin
Purl
pkg:deb/ubuntu/texlive-bin?arch=source&distro=noble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2023.*
2023.20230311.66589-6
2023.20230311.66589-7
2023.20230311.66589-8
2023.20230311.66589-8build1
2023.20230311.66589-9
2023.20230311.66589-9build2
2023.20230311.66589-9build3

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libkpathsea6",
            "binary_version": "2023.20230311.66589-9build3"
        },
        {
            "binary_name": "libptexenc1",
            "binary_version": "2023.20230311.66589-9build3"
        },
        {
            "binary_name": "libsynctex2",
            "binary_version": "2023.20230311.66589-9build3"
        },
        {
            "binary_name": "libtexlua53",
            "binary_version": "2023.20230311.66589-9build3"
        },
        {
            "binary_name": "libtexlua53-5",
            "binary_version": "2023.20230311.66589-9build3"
        },
        {
            "binary_name": "libtexluajit2",
            "binary_version": "2023.20230311.66589-9build3"
        },
        {
            "binary_name": "texlive-binaries",
            "binary_version": "2023.20230311.66589-9build3"
        },
        {
            "binary_name": "texlive-binaries-sse2",
            "binary_version": "2023.20230311.66589-9build3"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-63729.json"
Ubuntu:26.04:LTS
texlive-bin

Package

Name
texlive-bin
Purl
pkg:deb/ubuntu/texlive-bin?arch=source&distro=resolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2024.*
2024.20240313.70630+ds-6ubuntu2
2025.*
2025.20250727.75242+ds-4ubuntu2
2025.20250727.75242+ds-5
2025.20250727.75242+ds-5build1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libkpathsea6",
            "binary_version": "2025.20250727.75242+ds-5build1"
        },
        {
            "binary_name": "libptexenc1",
            "binary_version": "2025.20250727.75242+ds-5build1"
        },
        {
            "binary_name": "libsynctex2",
            "binary_version": "2025.20250727.75242+ds-5build1"
        },
        {
            "binary_name": "libtexlua53-5",
            "binary_version": "2025.20250727.75242+ds-5build1"
        },
        {
            "binary_name": "libtexluajit2",
            "binary_version": "2025.20250727.75242+ds-5build1"
        },
        {
            "binary_name": "texlive-binaries",
            "binary_version": "2025.20250727.75242+ds-5build1"
        },
        {
            "binary_name": "texlive-binaries-sse2",
            "binary_version": "2025.20250727.75242+ds-5build1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-63729.json"
Ubuntu:Pro:16.04:LTS
texlive-bin

Package

Name
texlive-bin
Purl
pkg:deb/ubuntu/texlive-bin?arch=source&distro=esm-infra%2Fxenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2015.*
2015.20150524.37493-5build1
2015.20150524.37493-7
2015.20150524.37493-7build1
2015.20150524.37493-7build4
2015.20160222.37495-1
2015.20160222.37495-1ubuntu0.1
2015.20160222.37495-1ubuntu0.1+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libkpathsea6",
            "binary_version": "2015.20160222.37495-1ubuntu0.1+esm1"
        },
        {
            "binary_name": "libptexenc1",
            "binary_version": "2015.20160222.37495-1ubuntu0.1+esm1"
        },
        {
            "binary_name": "libsynctex1",
            "binary_version": "2015.20160222.37495-1ubuntu0.1+esm1"
        },
        {
            "binary_name": "libtexlua52",
            "binary_version": "2015.20160222.37495-1ubuntu0.1+esm1"
        },
        {
            "binary_name": "libtexluajit2",
            "binary_version": "2015.20160222.37495-1ubuntu0.1+esm1"
        },
        {
            "binary_name": "texlive-binaries",
            "binary_version": "2015.20160222.37495-1ubuntu0.1+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-63729.json"
Ubuntu:Pro:18.04:LTS
texlive-bin

Package

Name
texlive-bin
Purl
pkg:deb/ubuntu/texlive-bin?arch=source&distro=esm-infra%2Fbionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2017.*
2017.20170613.44572-5build1
2017.20170613.44572-5build2
2017.20170613.44572-6
2017.20170613.44572-6build1
2017.20170613.44572-6ubuntu1
2017.20170613.44572-8build1
2017.20170613.44572-8ubuntu0.1
2017.20170613.44572-8ubuntu0.2
2017.20170613.44572-8ubuntu0.2+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libkpathsea6",
            "binary_version": "2017.20170613.44572-8ubuntu0.2+esm1"
        },
        {
            "binary_name": "libptexenc1",
            "binary_version": "2017.20170613.44572-8ubuntu0.2+esm1"
        },
        {
            "binary_name": "libsynctex1",
            "binary_version": "2017.20170613.44572-8ubuntu0.2+esm1"
        },
        {
            "binary_name": "libtexlua52",
            "binary_version": "2017.20170613.44572-8ubuntu0.2+esm1"
        },
        {
            "binary_name": "libtexluajit2",
            "binary_version": "2017.20170613.44572-8ubuntu0.2+esm1"
        },
        {
            "binary_name": "texlive-binaries",
            "binary_version": "2017.20170613.44572-8ubuntu0.2+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-63729.json"
Ubuntu:Pro:20.04:LTS
texlive-bin

Package

Name
texlive-bin
Purl
pkg:deb/ubuntu/texlive-bin?arch=source&distro=esm-infra%2Ffocal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2019.*
2019.20190605.51237-2build1
2019.20190605.51237-3
2019.20190605.51237-3build1
2019.20190605.51237-3build2
2019.20190605.51237-3ubuntu0.1
2019.20190605.51237-3ubuntu0.2
2019.20190605.51237-3ubuntu0.2+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libkpathsea6",
            "binary_version": "2019.20190605.51237-3ubuntu0.2+esm1"
        },
        {
            "binary_name": "libptexenc1",
            "binary_version": "2019.20190605.51237-3ubuntu0.2+esm1"
        },
        {
            "binary_name": "libsynctex2",
            "binary_version": "2019.20190605.51237-3ubuntu0.2+esm1"
        },
        {
            "binary_name": "libtexlua53",
            "binary_version": "2019.20190605.51237-3ubuntu0.2+esm1"
        },
        {
            "binary_name": "libtexluajit2",
            "binary_version": "2019.20190605.51237-3ubuntu0.2+esm1"
        },
        {
            "binary_name": "texlive-binaries",
            "binary_version": "2019.20190605.51237-3ubuntu0.2+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-63729.json"