The function GfxImageColorMap::getGray in GfxState.cc in Poppler 0.54.0 allows remote attackers to cause a denial of service (stack-based buffer over-read and application crash) via a crafted PDF document, related to missing color-map validation in ImageOutputDev.cc.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-poppler | Jan 9, 2018 | Jun 25, 2017 | |
| Freebsd | freebsd-upgrade-package-poppler | Aug 24, 2017 | Aug 24, 2017 | |
| Gentoo Linux | gentoo-linux-upgrade-app-text-poppler | Jan 18, 2018 | Jun 25, 2017 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-popplerhuawei-euleros-2_0_sp2-upgrade-poppler-glibhuawei-euleros-2_0_sp2-upgrade-poppler-qthuawei-euleros-2_0_sp2-upgrade-poppler-utils | Feb 22, 2021 | Jun 25, 2017 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-popplerhuawei-euleros-2_0_sp3-upgrade-poppler-glibhuawei-euleros-2_0_sp3-upgrade-poppler-qthuawei-euleros-2_0_sp3-upgrade-poppler-utils | Apr 30, 2021 | Jun 25, 2017 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-popplerhuawei-euleros-2_0_sp5-upgrade-poppler-glibhuawei-euleros-2_0_sp5-upgrade-poppler-qthuawei-euleros-2_0_sp5-upgrade-poppler-utils | Feb 3, 2021 | Jun 25, 2017 | |
| Redhat_linux | no-fix-redhat-rpm-package | Jul 9, 2025 | Apr 24, 2017 | |
| Suse | — | suse-upgrade-libpoppler-cpp0suse-upgrade-libpoppler-develsuse-upgrade-libpoppler-glib-develsuse-upgrade-libpoppler-glib8suse-upgrade-libpoppler-qt4-4suse-upgrade-libpoppler-qt4-develsuse-upgrade-libpoppler60suse-upgrade-poppler-toolssuse-upgrade-typelib-1_0-poppler-0_18 | Jun 13, 2018 | Jun 25, 2017 |
| Ubuntu | ubuntu-upgrade-libpoppler58ubuntu-upgrade-libpoppler73ubuntu-upgrade-libpoppler79ubuntu-upgrade-libpoppler85ubuntu-upgrade-poppler-utils | Jun 27, 2019 | Jun 25, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub