A reachable Object::getString assertion in Poppler 0.72.0 allows attackers to cause a denial of service due to construction of invalid rich media annotation assets in the AnnotRichMedia class in Annot.c.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade poppler-glibUpgrade popplerUpgrade poppler-debuginfoUpgrade poppler-qt5-debuginfoUpgrade poppler-utilsUpgrade poppler-cpp-debuginfoUpgrade poppler-glib-debuginfoUpgrade poppler-debugsourceUpgrade poppler-utils-debuginfo | Sep 12, 2019 | Dec 28, 2018 |
| Debian | — | Upgrade poppler | Jul 30, 2024 | Dec 28, 2018 |
| Oracle_linux | — | Upgrade poppler-develUpgrade poppler-qt5-develUpgrade poppler-cppUpgrade poppler-qt5Upgrade poppler-cpp-develUpgrade poppler-glibUpgrade poppler-glib-develUpgrade popplerUpgrade poppler-utils | Jul 21, 2020 | Dec 26, 2018 |
| Redhat_linux | — | Upgrade popplerUpgrade poppler-glib-develUpgrade poppler-cppUpgrade poppler-cpp-develUpgrade poppler-develUpgrade poppler-utilsUpgrade poppler-qt5Upgrade poppler-qt5-develUpgrade poppler-utils-debuginfoUpgrade poppler-glib-debuginfoUpgrade poppler-debuginfoUpgrade poppler-qt5-debuginfoUpgrade poppler-cpp-debuginfoUpgrade poppler-debugsourceUpgrade poppler-glib | Sep 12, 2019 | Dec 28, 2018 |
| Suse | — | Upgrade libpoppler-develUpgrade libpoppler-glib-develUpgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-glib8Upgrade poppler-toolsUpgrade libpoppler-cpp0Upgrade libpoppler73Upgrade libpoppler73-32bit | Dec 2, 2021 | Dec 28, 2018 |
| Ubuntu | — | Upgrade libpoppler58Upgrade libpoppler79Upgrade poppler-utilsUpgrade libpoppler44Upgrade libpoppler73 | Feb 16, 2019 | Dec 28, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub