A reachable Object::getString assertion in Poppler 0.72.0 allows attackers to cause a denial of service due to construction of invalid rich media annotation assets in the AnnotRichMedia class in Annot.c.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade poppler-cpp-debuginfoUpgrade poppler-glib-debuginfoUpgrade poppler-debugsourceUpgrade poppler-utils-debuginfoUpgrade popplerUpgrade poppler-glibUpgrade poppler-qt5-debuginfoUpgrade poppler-debuginfoUpgrade poppler-utils | Sep 12, 2019 | Dec 28, 2018 |
| Debian | — | Upgrade poppler | Jul 30, 2024 | Dec 28, 2018 |
| Oracle_linux | — | Upgrade poppler-qt5-develUpgrade poppler-develUpgrade poppler-cpp-develUpgrade poppler-cppUpgrade poppler-qt5Upgrade popplerUpgrade poppler-glib-develUpgrade poppler-glibUpgrade poppler-utils | Jul 21, 2020 | Dec 26, 2018 |
| Redhat_linux | — | Upgrade poppler-cpp-develUpgrade poppler-qt5-develUpgrade poppler-cppUpgrade poppler-glib-debuginfoUpgrade poppler-glib-develUpgrade poppler-utilsUpgrade poppler-develUpgrade popplerUpgrade poppler-utils-debuginfoUpgrade poppler-qt5Upgrade poppler-cpp-debuginfoUpgrade poppler-glibUpgrade poppler-debuginfoUpgrade poppler-debugsourceUpgrade poppler-qt5-debuginfo | Sep 12, 2019 | Dec 28, 2018 |
| Suse | — | Upgrade libpoppler-glib-develUpgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-develUpgrade poppler-toolsUpgrade libpoppler-cpp0Upgrade libpoppler-glib8Upgrade libpoppler73Upgrade libpoppler73-32bit | Dec 2, 2021 | Dec 28, 2018 |
| Ubuntu | — | Upgrade libpoppler79Upgrade libpoppler58Upgrade poppler-utilsUpgrade libpoppler73Upgrade libpoppler44 | Feb 16, 2019 | Dec 28, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub