Une vulnérabilité a été identifiée dans T1Lib, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau de la fonction "intT1_Env_GetCompletePath()" [t1lib/t1env.c] qui ne gère pas correctement un nom de fichier excessivement long, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires via une application liée à une librairie vulnérable.
Crédit Vulnérabilité découverte par Hamid Ebadi et Kaveh Razavi.