In Poppler 0.59.0, a floating point exception occurs in the ImageStream class in Stream.cc, which may lead to a potential attack when handling malicious PDF files.
CVSS Details
- CVSS 3.0 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade poppler | Feb 25, 2019 | Sep 20, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade popplerUpgrade poppler-glibUpgrade poppler-utilsUpgrade poppler-qt | Nov 30, 2017 | Sep 20, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade popplerUpgrade poppler-glibUpgrade poppler-utilsUpgrade poppler-qt | Nov 30, 2017 | Sep 20, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 19, 2017 |
| Suse | — | Upgrade libpoppler-develUpgrade typelib-1_0-Poppler-0_18Upgrade libpoppler44Upgrade libpoppler-cpp0Upgrade libpoppler-glib8Upgrade libpoppler-glib-develUpgrade libpoppler60Upgrade libpoppler-qt4-4Upgrade poppler-toolsUpgrade libpoppler-qt4-devel | Jun 13, 2018 | Sep 20, 2017 |
| Ubuntu | — | Upgrade libpoppler44Upgrade libpoppler64Upgrade libpoppler58Upgrade poppler-utils | Oct 6, 2017 | Sep 20, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub