The function GfxImageColorMap::getGray in GfxState.cc in Poppler 0.54.0 allows remote attackers to cause a denial of service (stack-based buffer over-read and application crash) via a crafted PDF document, related to missing color-map validation in ImageOutputDev.cc.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade poppler | Jan 9, 2018 | Jun 25, 2017 |
| Freebsd | — | Upgrade poppler | Aug 24, 2017 | Aug 24, 2017 |
| Gentoo Linux | — | Upgrade app-text/poppler. | Jan 18, 2018 | Jun 25, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade poppler-qtUpgrade poppler-glibUpgrade popplerUpgrade poppler-utils | Feb 22, 2021 | Jun 25, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade poppler-utilsUpgrade poppler-qtUpgrade popplerUpgrade poppler-glib | Apr 30, 2021 | Jun 25, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade poppler-glibUpgrade popplerUpgrade poppler-qtUpgrade poppler-utils | Feb 3, 2021 | Jun 25, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 24, 2017 |
| Suse | — | Upgrade libpoppler-qt4-4Upgrade libpoppler-qt4-develUpgrade libpoppler-glib-develUpgrade libpoppler-glib8Upgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-develUpgrade poppler-toolsUpgrade libpoppler-cpp0Upgrade libpoppler60 | Jun 13, 2018 | Jun 25, 2017 |
| Ubuntu | — | Upgrade libpoppler85Upgrade libpoppler79Upgrade poppler-utilsUpgrade libpoppler58Upgrade libpoppler73 | Jun 27, 2019 | Jun 25, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub