Heap-based buffer overflow in the ExponentialFunction::ExponentialFunction function in Poppler before 0.40.0 allows remote attackers to cause a denial of service (memory corruption and crash) or possibly execute arbitrary code via an invalid blend mode in the ExtGState dictionary in a crafted PDF document.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade poppler | Aug 30, 2017 | May 6, 2016 |
| Amazon_linux | — | Upgrade poppler | Nov 19, 2016 | May 6, 2016 |
| Debian | — | Upgrade poppler | May 2, 2016 | May 1, 2016 |
| Gentoo Linux | — | Upgrade app-text/poppler. | Oct 30, 2017 | May 6, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade poppler-qtUpgrade poppler-utilsUpgrade popplerUpgrade poppler-glib | Nov 30, 2017 | May 6, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade compat-poppler022-glibUpgrade compat-poppler022Upgrade compat-poppler022-qt | Nov 3, 2020 | May 6, 2016 |
| Huawei Euleros 2_0_sp3 | — | Upgrade compat-poppler022-glibUpgrade compat-poppler022-qtUpgrade compat-poppler022 | Apr 30, 2021 | May 6, 2016 |
| Huawei Euleros 2_0_sp5 | — | Upgrade compat-poppler022-qtUpgrade compat-poppler022Upgrade compat-poppler022-glib | Aug 16, 2019 | May 6, 2016 |
| Oracle Solaris | — | Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4 | Oct 19, 2018 | May 6, 2016 |
| Oracle_linux | — | Upgrade popplerUpgrade poppler-glibUpgrade poppler-demosUpgrade poppler-glib-develUpgrade poppler-qtUpgrade poppler-develUpgrade poppler-qt-develUpgrade poppler-utilsUpgrade poppler-cpp-develUpgrade poppler-cpp | Nov 9, 2016 | May 6, 2016 |
| Redhat_linux | — | Upgrade poppler-demosUpgrade poppler-debuginfoNo solution existsUpgrade poppler-utilsUpgrade poppler-develUpgrade poppler-cppUpgrade popplerUpgrade poppler-qt-develUpgrade poppler-qtUpgrade poppler-glib-develUpgrade poppler-glibUpgrade poppler-cpp-devel | Nov 4, 2016 | May 6, 2016 |
| Suse | — | Upgrade libpoppler-qt2Upgrade poppler-toolsUpgrade libpoppler-glib4Upgrade libpoppler-qt4-3Upgrade libpoppler-qt4-develUpgrade libpoppler44Upgrade libpoppler-qt3-develUpgrade libpoppler-develUpgrade libpoppler5Upgrade libpoppler-glib8Upgrade libpoppler-glib-develUpgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-qt4-4 | May 19, 2016 | May 6, 2016 |
| Ubuntu | — | Upgrade libpoppler52Upgrade libpoppler-glib8Upgrade poppler-utilsUpgrade libpoppler19Upgrade libpoppler-qt4-3Upgrade libpoppler44Upgrade libpoppler-qt4-4Upgrade libpoppler-qt5-1Upgrade libpoppler-cpp0 | May 2, 2016 | May 2, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub