A reachable Object::getString assertion in Poppler 0.72.0 allows attackers to cause a denial of service due to construction of invalid rich media annotation assets in the AnnotRichMedia class in Annot.c.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade poppler-utilsUpgrade popplerUpgrade poppler-qt5-debuginfoUpgrade poppler-debuginfoUpgrade poppler-glibUpgrade poppler-cpp-debuginfoUpgrade poppler-debugsourceUpgrade poppler-glib-debuginfoUpgrade poppler-utils-debuginfo | Sep 12, 2019 | Dec 28, 2018 |
| Debian | — | Upgrade poppler | Jul 30, 2024 | Dec 28, 2018 |
| Oracle_linux | — | Upgrade poppler-cpp-develUpgrade poppler-qt5Upgrade poppler-glib-develUpgrade poppler-utilsUpgrade poppler-cppUpgrade popplerUpgrade poppler-glibUpgrade poppler-develUpgrade poppler-qt5-devel | Jul 21, 2020 | Dec 26, 2018 |
| Redhat_linux | — | Upgrade poppler-develUpgrade poppler-glib-develUpgrade poppler-utils-debuginfoUpgrade poppler-utilsUpgrade popplerUpgrade poppler-qt5-develUpgrade poppler-cppUpgrade poppler-cpp-develUpgrade poppler-qt5Upgrade poppler-glib-debuginfoUpgrade poppler-qt5-debuginfoUpgrade poppler-debugsourceUpgrade poppler-debuginfoUpgrade poppler-glibUpgrade poppler-cpp-debuginfo | Sep 12, 2019 | Dec 28, 2018 |
| Suse | — | Upgrade libpoppler-glib-develUpgrade libpoppler-develUpgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-glib8Upgrade libpoppler73-32bitUpgrade libpoppler73Upgrade libpoppler-cpp0Upgrade poppler-tools | Dec 2, 2021 | Dec 28, 2018 |
| Ubuntu | — | Upgrade libpoppler73Upgrade libpoppler44Upgrade poppler-utilsUpgrade libpoppler79Upgrade libpoppler58 | Feb 16, 2019 | Dec 28, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub