An issue was discovered in Poppler 0.74.0. A recursive function call, in JBIG2Stream::readTextRegion() located in JBIG2Stream.cc, can be triggered by sending a crafted pdf file to (for example) the pdfimages binary. It allows an attacker to cause Denial of Service (Segmentation fault) or possibly have unspecified other impact. This is related to JBIG2Bitmap::clearToZero.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | No solution exists | May 15, 2025 | Mar 1, 2019 |
| Suse | — | Upgrade libpoppler-qt4-develUpgrade typelib-1_0-Poppler-0_18Upgrade libpoppler-glib8Upgrade libpoppler89Upgrade libpoppler89-32bitUpgrade libpoppler-cpp0Upgrade libpoppler-develUpgrade libpoppler-glib-develUpgrade libpoppler60Upgrade libpoppler73-32bitUpgrade libpoppler73Upgrade poppler-toolsUpgrade libpoppler44Upgrade libpoppler-qt4-4 | Aug 9, 2024 | Mar 1, 2019 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Mar 1, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub