The JPXStream::init function in Poppler 0.78.0 and earlier doesn't check for negative values of stream length, leading to an Integer Overflow, thereby making it possible to allocate a large memory chunk on the heap, with a size controlled by an attacker, as demonstrated by pdftocairo.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-poppler | Nov 8, 2019 | Jul 22, 2019 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-poppleramazon-linux-ami-2-upgrade-poppler-cppamazon-linux-ami-2-upgrade-poppler-cpp-develamazon-linux-ami-2-upgrade-poppler-debuginfoamazon-linux-ami-2-upgrade-poppler-demosamazon-linux-ami-2-upgrade-poppler-develamazon-linux-ami-2-upgrade-poppler-glibamazon-linux-ami-2-upgrade-poppler-glib-develamazon-linux-ami-2-upgrade-poppler-qtamazon-linux-ami-2-upgrade-poppler-qt-develamazon-linux-ami-2-upgrade-poppler-utils | Aug 25, 2020 | Jul 22, 2019 | |
| Amazon_linux | — | amazon-linux-upgrade-poppler | Jul 18, 2020 | Jul 22, 2019 |
| Centos_linux | — | centos-upgrade-evincecentos-upgrade-evince-browser-plugincentos-upgrade-evince-debuginfocentos-upgrade-evince-develcentos-upgrade-evince-dvicentos-upgrade-evince-libscentos-upgrade-evince-nautiluscentos-upgrade-popplercentos-upgrade-poppler-cppcentos-upgrade-poppler-cpp-debuginfocentos-upgrade-poppler-cpp-develcentos-upgrade-poppler-debuginfocentos-upgrade-poppler-debugsourcecentos-upgrade-poppler-demoscentos-upgrade-poppler-develcentos-upgrade-poppler-glibcentos-upgrade-poppler-glib-debuginfocentos-upgrade-poppler-glib-develcentos-upgrade-poppler-qtcentos-upgrade-poppler-qt-develcentos-upgrade-poppler-qt5-debuginfocentos-upgrade-poppler-utilscentos-upgrade-poppler-utils-debuginfo | Sep 12, 2019 | Jul 22, 2019 |
| Debian | debian-upgrade-poppler | Oct 18, 2019 | Jul 22, 2019 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-popplerhuawei-euleros-2_0_sp2-upgrade-poppler-glibhuawei-euleros-2_0_sp2-upgrade-poppler-qthuawei-euleros-2_0_sp2-upgrade-poppler-utils | Dec 4, 2019 | Jul 22, 2019 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-popplerhuawei-euleros-2_0_sp3-upgrade-poppler-glibhuawei-euleros-2_0_sp3-upgrade-poppler-qthuawei-euleros-2_0_sp3-upgrade-poppler-utils | Sep 25, 2019 | Jul 22, 2019 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-popplerhuawei-euleros-2_0_sp5-upgrade-poppler-datahuawei-euleros-2_0_sp5-upgrade-poppler-glibhuawei-euleros-2_0_sp5-upgrade-poppler-qthuawei-euleros-2_0_sp5-upgrade-poppler-utils | Sep 24, 2019 | Jul 22, 2019 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-popplerhuawei-euleros-2_0_sp8-upgrade-poppler-glibhuawei-euleros-2_0_sp8-upgrade-poppler-qthuawei-euleros-2_0_sp8-upgrade-poppler-utils | Aug 28, 2019 | Jul 22, 2019 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-desktop-pdf-viewer-poppler-0-79-0-11-4-14-0-1-1-0 | Oct 16, 2019 | Jul 22, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-evinceoracle-linux-upgrade-evince-browser-pluginoracle-linux-upgrade-evince-develoracle-linux-upgrade-evince-dvioracle-linux-upgrade-evince-libsoracle-linux-upgrade-evince-nautilusoracle-linux-upgrade-poppleroracle-linux-upgrade-poppler-cpporacle-linux-upgrade-poppler-cpp-develoracle-linux-upgrade-poppler-demosoracle-linux-upgrade-poppler-develoracle-linux-upgrade-poppler-gliboracle-linux-upgrade-poppler-glib-develoracle-linux-upgrade-poppler-qtoracle-linux-upgrade-poppler-qt5oracle-linux-upgrade-poppler-qt5-develoracle-linux-upgrade-poppler-qt-develoracle-linux-upgrade-poppler-utils | Jul 21, 2020 | Jul 23, 2019 |
| Redhat_linux | redhat-upgrade-evinceredhat-upgrade-evince-browser-pluginredhat-upgrade-evince-debuginforedhat-upgrade-evince-develredhat-upgrade-evince-dviredhat-upgrade-evince-libsredhat-upgrade-evince-nautilusredhat-upgrade-popplerredhat-upgrade-poppler-cppredhat-upgrade-poppler-cpp-debuginforedhat-upgrade-poppler-cpp-develredhat-upgrade-poppler-debuginforedhat-upgrade-poppler-debugsourceredhat-upgrade-poppler-demosredhat-upgrade-poppler-develredhat-upgrade-poppler-glibredhat-upgrade-poppler-glib-debuginforedhat-upgrade-poppler-glib-develredhat-upgrade-poppler-qtredhat-upgrade-poppler-qt-develredhat-upgrade-poppler-qt5redhat-upgrade-poppler-qt5-debuginforedhat-upgrade-poppler-qt5-develredhat-upgrade-poppler-utilsredhat-upgrade-poppler-utils-debuginfo | Sep 12, 2019 | Jul 22, 2019 | |
| Suse | — | suse-upgrade-libpoppler-cpp0suse-upgrade-libpoppler-develsuse-upgrade-libpoppler-glib-develsuse-upgrade-libpoppler-glib8suse-upgrade-libpoppler73suse-upgrade-libpoppler73-32bitsuse-upgrade-poppler-toolssuse-upgrade-typelib-1_0-poppler-0_18 | Dec 2, 2021 | Jul 22, 2019 |
| Ubuntu | ubuntu-upgrade-libpoppler58ubuntu-upgrade-libpoppler73ubuntu-upgrade-poppler-utils | Nov 27, 2020 | Jul 22, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub