The JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to cause a denial of service (crash) via a crafted PDF file that triggers a NULL pointer dereference.
CVSS Details
- CVSS 3.1 Base Score: 4.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade poppler-develUpgrade tetex-dvipsUpgrade tetex-docUpgrade tetex-fontsUpgrade cups-libsUpgrade kdegraphicsUpgrade tetex-afmUpgrade tetexUpgrade cupsUpgrade poppler-utilsUpgrade cups-lpdUpgrade xpdfUpgrade gpdfUpgrade tetex-latexUpgrade cups-develUpgrade kdegraphics-develUpgrade tetex-xdviUpgrade poppler | Dec 1, 2016 | Apr 23, 2009 |
| Debian | — | Upgrade popplerUpgrade xpdf | Jul 30, 2024 | Apr 23, 2009 |
| Freebsd | — | Upgrade xpdf | Dec 10, 2025 | Apr 18, 2009 |
| Gentoo Linux | — | Upgrade app-text/poppler. | Oct 30, 2017 | Apr 23, 2009 |
| Oracle_linux | — | Upgrade tetex-xdviUpgrade cups-libsUpgrade tetex-fontsUpgrade poppler-develUpgrade tetex-afmUpgrade popplerUpgrade cups-develUpgrade tetex-latexUpgrade tetexUpgrade poppler-utilsUpgrade tetex-dvipsUpgrade tetex-docUpgrade cupsUpgrade cups-lpd | Oct 16, 2024 | Apr 23, 2009 |
| Suse | — | Upgrade libpoppler44Upgrade libpoppler-qt4-3Upgrade libpoppler-qt4-develUpgrade libpoppler-cpp3Upgrade libpoppler-glib4Upgrade libpoppler-glib8Upgrade poppler-toolsUpgrade libpoppler73Upgrade libpoppler-qt2Upgrade libpoppler-qt3-develUpgrade libpoppler-cpp2Upgrade libpoppler157Upgrade libpoppler4Upgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-develUpgrade libpoppler-qt6-develUpgrade libpoppler-cpp0Upgrade libpoppler-qt6-3Upgrade libpoppler-qt4-4Upgrade libpoppler-qt5-1Upgrade libpoppler148Upgrade libpoppler-glib-develUpgrade libpoppler60Upgrade libpoppler5 | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade kwordUpgrade libpoppler3Upgrade libpoppler-glib3Upgrade libpoppler1Upgrade libpoppler2Upgrade libpoppler1-glibUpgrade libpoppler-glib2 | Nov 8, 2024 | Apr 23, 2009 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub