In Poppler 0.54.0, a memory leak vulnerability was found in the function gmalloc in gmem.cc, which allows attackers to cause a denial of service via a crafted file.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade poppler | Jan 9, 2018 | Jun 2, 2017 |
| Gentoo Linux | — | Upgrade app-text/poppler. | Jan 18, 2018 | Jun 2, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade poppler-glibUpgrade poppler-qtUpgrade poppler-utilsUpgrade poppler | Dec 4, 2019 | Jun 2, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade popplerUpgrade poppler-glibUpgrade poppler-qtUpgrade poppler-utils | Apr 16, 2020 | Jun 2, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade popplerUpgrade poppler-utilsUpgrade poppler-qtUpgrade poppler-glib | Feb 3, 2021 | Jun 2, 2017 |
| Oracle Solaris | — | Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4 | Oct 19, 2018 | Jun 2, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 24, 2017 |
| Suse | — | Upgrade libpoppler44Upgrade libpoppler-develUpgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-qt4-develUpgrade libpoppler-cpp0Upgrade poppler-toolsUpgrade libpoppler-glib8Upgrade libpoppler60Upgrade libpoppler-glib-develUpgrade libpoppler-qt4-4 | Jun 26, 2017 | Jun 2, 2017 |
| Ubuntu | — | Upgrade libpoppler44Upgrade libpoppler58Upgrade libpoppler-cpp0Upgrade libpoppler61Upgrade libpoppler64Upgrade libpoppler-glib8Upgrade libpoppler-cpp0v5Upgrade libpoppler-qt4-4Upgrade poppler-utilsUpgrade libpoppler-qt5-1 | Jul 7, 2017 | Jun 2, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub