Multiple "input validation flaws" in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allow remote attackers to execute arbitrary code via a crafted PDF file.
CVSS Details
- CVSS 3.1 Base Score: 6.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade poppler-utilsUpgrade gpdfUpgrade xpdfUpgrade cups-lpdUpgrade tetexUpgrade tetex-latexUpgrade kdegraphics-develUpgrade tetex-dvipsUpgrade cups-develUpgrade tetex-afmUpgrade tetex-docUpgrade tetex-fontsUpgrade cups-libsUpgrade cupsUpgrade kdegraphicsUpgrade popplerUpgrade tetex-xdviUpgrade poppler-devel | Dec 1, 2016 | Apr 23, 2009 |
| Debian | — | Upgrade popplerUpgrade xpdf | Jul 30, 2024 | Apr 23, 2009 |
| Freebsd | — | Upgrade xpdf | Dec 10, 2025 | Apr 18, 2009 |
| Gentoo Linux | — | Upgrade app-text/poppler. | Oct 30, 2017 | Apr 23, 2009 |
| Oracle_linux | — | Upgrade cups-lpdUpgrade poppler-utilsUpgrade cups-develUpgrade tetex-xdviUpgrade cupsUpgrade tetexUpgrade tetex-docUpgrade tetex-latexUpgrade poppler-develUpgrade popplerUpgrade tetex-fontsUpgrade cups-libsUpgrade tetex-afmUpgrade tetex-dvips | Oct 16, 2024 | Apr 23, 2009 |
| Suse | — | Upgrade libpoppler-qt2Upgrade libpoppler-cpp3Upgrade libpoppler-develUpgrade libpoppler-qt6-3Upgrade libpoppler-qt4-develUpgrade libpoppler73Upgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-glib8Upgrade libpoppler-qt4-3Upgrade libpoppler44Upgrade libpoppler-glib4Upgrade libpoppler-cpp0Upgrade libpoppler5Upgrade libpoppler-glib-develUpgrade libpoppler148Upgrade libpoppler-qt3-develUpgrade libpoppler157Upgrade libpoppler60Upgrade libpoppler-qt6-develUpgrade libpoppler-cpp2Upgrade libpoppler-qt5-1Upgrade libpoppler4Upgrade poppler-toolsUpgrade libpoppler-qt4-4 | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade libpoppler-glib3Upgrade libpoppler1-glibUpgrade libpoppler1Upgrade libpoppler3Upgrade libpoppler-glib2Upgrade kwordUpgrade libpoppler2 | Nov 8, 2024 | Apr 23, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub