The JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to execute arbitrary code via a crafted PDF file that triggers a free of invalid data.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade tetex-fontsUpgrade kdegraphicsUpgrade cups-libsUpgrade tetex-xdviUpgrade poppler-develUpgrade tetex-latexUpgrade kdegraphics-develUpgrade tetex-docUpgrade xpdfUpgrade tetex-afmUpgrade popplerUpgrade cups-develUpgrade gpdfUpgrade poppler-utilsUpgrade cups-lpdUpgrade tetex-dvipsUpgrade tetexUpgrade cups | Dec 1, 2016 | Apr 23, 2009 |
| Debian | — | Upgrade popplerUpgrade xpdf | Jul 30, 2024 | Apr 23, 2009 |
| Freebsd | — | Upgrade xpdf | Dec 10, 2025 | Apr 18, 2009 |
| Gentoo Linux | — | Upgrade app-text/poppler. | Oct 30, 2017 | Apr 23, 2009 |
| Oracle_linux | — | Upgrade poppler-utilsUpgrade tetexUpgrade cups-develUpgrade cupsUpgrade cups-lpdUpgrade tetex-afmUpgrade popplerUpgrade tetex-latexUpgrade poppler-develUpgrade tetex-fontsUpgrade cups-libsUpgrade tetex-xdviUpgrade tetex-dvipsUpgrade tetex-doc | Oct 16, 2024 | Apr 23, 2009 |
| Suse | — | Upgrade libpoppler-cpp3Upgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-develUpgrade libpoppler-glib-develUpgrade libpoppler-qt4-develUpgrade libpoppler-qt6-3Upgrade libpoppler-qt5-1Upgrade libpoppler148Upgrade libpoppler-qt4-4Upgrade libpoppler-cpp2Upgrade libpoppler-glib4Upgrade poppler-toolsUpgrade libpoppler157Upgrade libpoppler73Upgrade libpoppler44Upgrade libpoppler-qt2Upgrade libpoppler-cpp0Upgrade libpoppler-qt3-develUpgrade libpoppler-qt6-develUpgrade libpoppler-qt4-3Upgrade libpoppler5Upgrade libpoppler4Upgrade libpoppler-glib8Upgrade libpoppler60 | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade kwordUpgrade libpoppler2Upgrade libpoppler1-glibUpgrade libpoppler3Upgrade libpoppler1Upgrade libpoppler-glib2Upgrade libpoppler-glib3 | Nov 8, 2024 | Apr 23, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub