MidnightBSD

Advisories for poppler

CVE-2005-3624 MEDIUM

The CCITTFaxStream::CCITTFaxStream function in Stream.cc for xpdf, gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor, and others allows attackers to corrupt the heap via negative or large integers in a CCITTFaxDecode stream, which lead to integer overflows and integer underflows.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
redhat linux 9.0
slackware slackware_linux 9.0
kde kdegraphics 3.4.3
conectiva linux 10.0
mandrakesoft mandrake_linux 10.1
trustix secure_linux 2.2
kde kpdf 3.2
slackware slackware_linux 10.0
redhat fedora_core core_4.0
turbolinux turbolinux_server 8.0
poppler poppler 0.4.2
tetex tetex 3.0
debian debian_linux 3.0
trustix secure_linux 3.0
slackware slackware_linux 10.2
trustix secure_linux 2.0
kde koffice 1.4
mandrakesoft mandrake_linux_corporate_server 3.0
turbolinux turbolinux_desktop 10.0
mandrakesoft mandrake_linux 10.2
suse suse_linux 9.3
turbolinux turbolinux_appliance_server 1.0_hosting_edition
easy_software_products cups 1.1.22_rc1
ubuntu ubuntu_linux 5.04
turbolinux turbolinux_server 10.0_x86
gentoo linux *
kde koffice 1.4.2
redhat fedora_core core_3.0
redhat enterprise_linux 4.0
debian debian_linux 3.1
turbolinux turbolinux_workstation 8.0
kde kword 1.4.2
turbolinux turbolinux_home *
turbolinux turbolinux fuji
redhat fedora_core core_2.0
suse suse_linux 1.0
suse suse_linux 9.2
redhat linux 7.3
kde kpdf 3.4.3
tetex tetex 2.0.2
kde kdegraphics 3.2
suse suse_linux 9.0
turbolinux turbolinux 10
turbolinux turbolinux_appliance_server 1.0_workgroup_edition
tetex tetex 2.0.1
slackware slackware_linux 9.1
mandrakesoft mandrake_linux 2006
redhat enterprise_linux_desktop 4.0
turbolinux turbolinux_multimedia *
easy_software_products cups 1.1.23_rc1
sco openserver 6.0
redhat enterprise_linux 3.0
slackware slackware_linux 10.1
easy_software_products cups 1.1.23
kde koffice 1.4.1
redhat enterprise_linux 2.1
easy_software_products cups 1.1.22
redhat linux_advanced_workstation 2.1
turbolinux turbolinux_personal *
tetex tetex 1.0.7
sco openserver 5.0.7
suse suse_linux 9.1
redhat enterprise_linux_desktop 3.0
libextractor libextractor *
suse suse_linux 10.0
sgi propack 3.0
mandrakesoft mandrake_linux_corporate_server 2.1
tetex tetex 2.0
redhat fedora_core core_1.0
ubuntu ubuntu_linux 4.1
ubuntu ubuntu_linux 5.10
turbolinux turbolinux_server 10.0
xpdf xpdf 3.0
CVE-2005-3625 HIGH

Xpdf, as used in products such as gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor, and others, allows attackers to cause a denial of service (infinite loop) via streams that end prematurely, as demonstrated using the (1) CCITTFaxDecode and (2) DCTDecode streams, aka "Infinite CPU spins."

CVSS 2.0

Severity: HIGH

Problem Type: CWE-399,

Products Affected

Vendor Product Version
redhat linux 9.0
slackware slackware_linux 9.0
kde kdegraphics 3.4.3
conectiva linux 10.0
mandrakesoft mandrake_linux 10.1
trustix secure_linux 2.2
kde kpdf 3.2
slackware slackware_linux 10.0
redhat fedora_core core_4.0
turbolinux turbolinux_server 8.0
poppler poppler 0.4.2
tetex tetex 3.0
debian debian_linux 3.0
trustix secure_linux 3.0
slackware slackware_linux 10.2
trustix secure_linux 2.0
kde koffice 1.4
mandrakesoft mandrake_linux_corporate_server 3.0
turbolinux turbolinux_desktop 10.0
mandrakesoft mandrake_linux 10.2
suse suse_linux 9.3
turbolinux turbolinux_appliance_server 1.0_hosting_edition
easy_software_products cups 1.1.22_rc1
ubuntu ubuntu_linux 5.04
turbolinux turbolinux_server 10.0_x86
gentoo linux *
kde koffice 1.4.2
redhat fedora_core core_3.0
redhat enterprise_linux 4.0
debian debian_linux 3.1
turbolinux turbolinux_workstation 8.0
kde kword 1.4.2
turbolinux turbolinux_home *
turbolinux turbolinux fuji
redhat fedora_core core_2.0
suse suse_linux 1.0
suse suse_linux 9.2
redhat linux 7.3
kde kpdf 3.4.3
tetex tetex 2.0.2
kde kdegraphics 3.2
suse suse_linux 9.0
turbolinux turbolinux 10
turbolinux turbolinux_appliance_server 1.0_workgroup_edition
tetex tetex 2.0.1
slackware slackware_linux 9.1
mandrakesoft mandrake_linux 2006
redhat enterprise_linux_desktop 4.0
turbolinux turbolinux_multimedia *
easy_software_products cups 1.1.23_rc1
sco openserver 6.0
redhat enterprise_linux 3.0
slackware slackware_linux 10.1
easy_software_products cups 1.1.23
kde koffice 1.4.1
redhat enterprise_linux 2.1
easy_software_products cups 1.1.22
redhat linux_advanced_workstation 2.1
turbolinux turbolinux_personal *
tetex tetex 1.0.7
sco openserver 5.0.7
suse suse_linux 9.1
redhat enterprise_linux_desktop 3.0
libextractor libextractor *
suse suse_linux 10.0
sgi propack 3.0
mandrakesoft mandrake_linux_corporate_server 2.1
tetex tetex 2.0
redhat fedora_core core_1.0
ubuntu ubuntu_linux 4.1
ubuntu ubuntu_linux 5.10
turbolinux turbolinux_server 10.0
xpdf xpdf 3.0
CVE-2005-3626 MEDIUM

Xpdf, as used in products such as gpdf, kpdf, pdftohtml, poppler, teTeX, CUPS, libextractor, and others, allows attackers to cause a denial of service (crash) via a crafted FlateDecode stream that triggers a null dereference.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-399,

Products Affected

Vendor Product Version
redhat linux 9.0
slackware slackware_linux 9.0
kde kdegraphics 3.4.3
conectiva linux 10.0
mandrakesoft mandrake_linux 10.1
trustix secure_linux 2.2
kde kpdf 3.2
slackware slackware_linux 10.0
redhat fedora_core core_4.0
turbolinux turbolinux_server 8.0
poppler poppler 0.4.2
tetex tetex 3.0
debian debian_linux 3.0
trustix secure_linux 3.0
slackware slackware_linux 10.2
trustix secure_linux 2.0
kde koffice 1.4
mandrakesoft mandrake_linux_corporate_server 3.0
turbolinux turbolinux_desktop 10.0
mandrakesoft mandrake_linux 10.2
suse suse_linux 9.3
turbolinux turbolinux_appliance_server 1.0_hosting_edition
easy_software_products cups 1.1.22_rc1
ubuntu ubuntu_linux 5.04
turbolinux turbolinux_server 10.0_x86
gentoo linux *
kde koffice 1.4.2
redhat fedora_core core_3.0
redhat enterprise_linux 4.0
debian debian_linux 3.1
turbolinux turbolinux_workstation 8.0
kde kword 1.4.2
turbolinux turbolinux_home *
turbolinux turbolinux fuji
redhat fedora_core core_2.0
suse suse_linux 1.0
suse suse_linux 9.2
redhat linux 7.3
kde kpdf 3.4.3
tetex tetex 2.0.2
kde kdegraphics 3.2
suse suse_linux 9.0
turbolinux turbolinux 10
turbolinux turbolinux_appliance_server 1.0_workgroup_edition
tetex tetex 2.0.1
slackware slackware_linux 9.1
mandrakesoft mandrake_linux 2006
redhat enterprise_linux_desktop 4.0
turbolinux turbolinux_multimedia *
easy_software_products cups 1.1.23_rc1
sco openserver 6.0
redhat enterprise_linux 3.0
slackware slackware_linux 10.1
easy_software_products cups 1.1.23
kde koffice 1.4.1
redhat enterprise_linux 2.1
easy_software_products cups 1.1.22
redhat linux_advanced_workstation 2.1
turbolinux turbolinux_personal *
tetex tetex 1.0.7
sco openserver 5.0.7
suse suse_linux 9.1
redhat enterprise_linux_desktop 3.0
libextractor libextractor *
suse suse_linux 10.0
sgi propack 3.0
mandrakesoft mandrake_linux_corporate_server 2.1
tetex tetex 2.0
redhat fedora_core core_1.0
ubuntu ubuntu_linux 4.1
ubuntu ubuntu_linux 5.10
turbolinux turbolinux_server 10.0
xpdf xpdf 3.0
CVE-2009-0800 MEDIUM

Multiple "input validation flaws" in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allow remote attackers to execute arbitrary code via a crafted PDF file.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-20,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
apple cups 1.1.22
glyphandcog xpdfreader 0.4
glyphandcog xpdfreader 2.01
apple cups 1.3.1
apple cups 1.2.7
foolabs xpdf 0.92c
glyphandcog xpdfreader 0.7
poppler poppler 0.10.4
poppler poppler 0.4.0
poppler poppler 0.8.3
foolabs xpdf 0.91b
apple cups *
poppler poppler 0.10.2
apple cups 1.1.4
poppler poppler 0.6.4
poppler poppler 0.8.1
apple cups 1.3.7
apple cups 1.1.7
foolabs xpdf 0.92a
apple cups 1.1.6-3
apple cups 1.2.5
poppler poppler 0.4.4
apple cups 1.1.20
poppler poppler 0.4.3
apple cups 1.1.17
poppler poppler 0.1
poppler poppler 0.5.9
glyphandcog xpdfreader 3.01
apple cups 1.1.6-2
poppler poppler 0.8.5
poppler poppler 0.8.2
apple cups 1.1.9
apple cups 1.1.5-2
apple cups 1.1.11
apple cups 1.1.18
apple cups 1.2.3
foolabs xpdf 1.00a
glyphandcog xpdfreader 3.00
apple cups 1.1.13
apple cups 1.1.5
poppler poppler 0.9.1
foolabs xpdf 0.92e
apple cups 1.3.11
poppler poppler 0.2.0
glyphandcog xpdfreader *
poppler poppler 0.8.0
apple cups 1.2.10
poppler poppler 0.6.1
apple cups 1.1.10
poppler poppler 0.3.1
apple cups 1.1.3
apple cups 1.2.6
apple cups 1.3.8
foolabs xpdf 0.91a
apple cups 1.3.0
apple cups 1.1.6-1
poppler poppler 0.1.2
poppler poppler 0.5.4
foolabs xpdf 0.93a
apple cups 1.2.0
poppler poppler 0.9.0
glyphandcog xpdfreader 2.00
poppler poppler 0.8.6
apple cups 1.2.12
poppler poppler 0.5.91
apple cups 1.1.15
apple cups 1.1.8
glyphandcog xpdfreader 0.80
foolabs xpdf 0.92d
glyphandcog xpdfreader 0.91
foolabs xpdf 0.93c
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
apple cups 1.2.8
glyphandcog xpdfreader 1.00
foolabs xpdf 0.93b
glyphandcog xpdfreader 0.5
poppler poppler 0.4.1
apple cups 1.2.4
glyphandcog xpdfreader 0.92
poppler poppler 0.4.2
foolabs xpdf 0.91c
poppler poppler 0.6.3
apple cups 1.3.5
glyphandcog xpdfreader 0.2
glyphandcog xpdfreader 0.93
apple cups 1.3.3
glyphandcog xpdfreader 1.01
apple cups 1.3.4
poppler poppler 0.8.4
foolabs xpdf 0.5a
apple cups 1.1.21
poppler poppler 0.6.2
apple cups 1.1
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.7.2
apple cups 1.1.1
glyphandcog xpdfreader 0.6
foolabs xpdf 0.92b
apple cups 1.1.10-1
glyphandcog xpdfreader 2.02
poppler poppler 0.5.1
glyphandcog xpdfreader 0.90
poppler poppler 0.8.7
poppler poppler 0.10.0
apple cups 1.1.5-1
poppler poppler 0.3.3
glyphandcog xpdfreader 0.3
apple cups 1.1.14
poppler poppler 0.5.3
apple cups 1.3.2
apple cups 1.1.2
glyphandcog xpdfreader 2.03
poppler poppler 0.9.3
poppler poppler 0.5.90
apple cups 1.3.10
poppler poppler 0.5.2
apple cups 1.1.16
apple cups 1.1.9-1
apple cups 1.1.19
poppler poppler *
apple cups 1.1.12
apple cups 1.2.11
foolabs xpdf 0.7a
apple cups 1.1.6
apple cups 1.1.23
apple cups 1.2.2
poppler poppler 0.9.2
apple cups 1.2.9
apple cups 1.3.6
apple cups 1.2.1
poppler poppler 0.1.1
CVE-2009-1179 MEDIUM

Integer overflow in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to execute arbitrary code via a crafted PDF file.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
apple cups 1.1.22
glyphandcog xpdfreader 0.4
glyphandcog xpdfreader 2.01
apple cups 1.3.1
apple cups 1.2.7
foolabs xpdf 0.92c
glyphandcog xpdfreader 0.7
poppler poppler 0.10.4
poppler poppler 0.4.0
poppler poppler 0.8.3
foolabs xpdf 0.91b
apple cups *
poppler poppler 0.10.2
apple cups 1.1.4
poppler poppler 0.6.4
poppler poppler 0.8.1
apple cups 1.3.7
apple cups 1.1.7
foolabs xpdf 0.92a
apple cups 1.1.6-3
apple cups 1.2.5
poppler poppler 0.4.4
apple cups 1.1.20
poppler poppler 0.4.3
apple cups 1.1.17
poppler poppler 0.1
poppler poppler 0.5.9
glyphandcog xpdfreader 3.01
apple cups 1.1.6-2
poppler poppler 0.8.5
poppler poppler 0.8.2
apple cups 1.1.9
apple cups 1.1.5-2
apple cups 1.1.11
apple cups 1.1.18
apple cups 1.2.3
foolabs xpdf 1.00a
glyphandcog xpdfreader 3.00
apple cups 1.1.13
apple cups 1.1.5
poppler poppler 0.9.1
foolabs xpdf 0.92e
apple cups 1.3.11
poppler poppler 0.2.0
glyphandcog xpdfreader *
poppler poppler 0.8.0
apple cups 1.2.10
poppler poppler 0.6.1
apple cups 1.1.10
poppler poppler 0.3.1
apple cups 1.1.3
apple cups 1.2.6
apple cups 1.3.8
foolabs xpdf 0.91a
apple cups 1.3.0
apple cups 1.1.6-1
poppler poppler 0.1.2
poppler poppler 0.5.4
foolabs xpdf 0.93a
apple cups 1.2.0
poppler poppler 0.9.0
glyphandcog xpdfreader 2.00
poppler poppler 0.8.6
apple cups 1.2.12
poppler poppler 0.5.91
apple cups 1.1.15
apple cups 1.1.8
glyphandcog xpdfreader 0.80
foolabs xpdf 0.92d
glyphandcog xpdfreader 0.91
foolabs xpdf 0.93c
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
apple cups 1.2.8
glyphandcog xpdfreader 1.00
foolabs xpdf 0.93b
glyphandcog xpdfreader 0.5
poppler poppler 0.4.1
apple cups 1.2.4
glyphandcog xpdfreader 0.92
poppler poppler 0.4.2
foolabs xpdf 0.91c
poppler poppler 0.6.3
apple cups 1.3.5
glyphandcog xpdfreader 0.2
glyphandcog xpdfreader 0.93
apple cups 1.3.3
glyphandcog xpdfreader 1.01
apple cups 1.3.4
poppler poppler 0.8.4
foolabs xpdf 0.5a
apple cups 1.1.21
poppler poppler 0.6.2
apple cups 1.1
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.7.2
apple cups 1.1.1
glyphandcog xpdfreader 0.6
foolabs xpdf 0.92b
apple cups 1.1.10-1
glyphandcog xpdfreader 2.02
poppler poppler 0.5.1
glyphandcog xpdfreader 0.90
poppler poppler 0.8.7
poppler poppler 0.10.0
apple cups 1.1.5-1
poppler poppler 0.3.3
glyphandcog xpdfreader 0.3
apple cups 1.1.14
poppler poppler 0.5.3
apple cups 1.3.2
apple cups 1.1.2
glyphandcog xpdfreader 2.03
poppler poppler 0.9.3
poppler poppler 0.5.90
apple cups 1.3.10
poppler poppler 0.5.2
apple cups 1.1.16
apple cups 1.1.9-1
apple cups 1.1.19
poppler poppler *
apple cups 1.1.12
apple cups 1.2.11
foolabs xpdf 0.7a
apple cups 1.1.6
apple cups 1.1.23
apple cups 1.2.2
poppler poppler 0.9.2
apple cups 1.2.9
apple cups 1.3.6
apple cups 1.2.1
poppler poppler 0.1.1
CVE-2009-1181 MEDIUM

The JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to cause a denial of service (crash) via a crafted PDF file that triggers a NULL pointer dereference.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-399,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
apple cups 1.1.22
glyphandcog xpdfreader 0.4
glyphandcog xpdfreader 2.01
apple cups 1.3.1
apple cups 1.2.7
foolabs xpdf 0.92c
glyphandcog xpdfreader 0.7
poppler poppler 0.10.4
poppler poppler 0.4.0
poppler poppler 0.8.3
foolabs xpdf 0.91b
apple cups *
poppler poppler 0.10.2
apple cups 1.1.4
poppler poppler 0.6.4
poppler poppler 0.8.1
apple cups 1.3.7
apple cups 1.1.7
foolabs xpdf 0.92a
apple cups 1.1.6-3
apple cups 1.2.5
poppler poppler 0.4.4
apple cups 1.1.20
poppler poppler 0.4.3
apple cups 1.1.17
poppler poppler 0.1
poppler poppler 0.5.9
glyphandcog xpdfreader 3.01
apple cups 1.1.6-2
poppler poppler 0.8.5
poppler poppler 0.8.2
apple cups 1.1.9
apple cups 1.1.5-2
apple cups 1.1.11
apple cups 1.1.18
apple cups 1.2.3
foolabs xpdf 1.00a
glyphandcog xpdfreader 3.00
apple cups 1.1.13
apple cups 1.1.5
poppler poppler 0.9.1
foolabs xpdf 0.92e
apple cups 1.3.11
poppler poppler 0.2.0
glyphandcog xpdfreader *
poppler poppler 0.8.0
apple cups 1.2.10
poppler poppler 0.6.1
apple cups 1.1.10
poppler poppler 0.3.1
apple cups 1.1.3
apple cups 1.2.6
apple cups 1.3.8
foolabs xpdf 0.91a
apple cups 1.3.0
apple cups 1.1.6-1
poppler poppler 0.1.2
poppler poppler 0.5.4
foolabs xpdf 0.93a
apple cups 1.2.0
poppler poppler 0.9.0
glyphandcog xpdfreader 2.00
poppler poppler 0.8.6
apple cups 1.2.12
poppler poppler 0.5.91
apple cups 1.1.15
apple cups 1.1.8
glyphandcog xpdfreader 0.80
foolabs xpdf 0.92d
glyphandcog xpdfreader 0.91
foolabs xpdf 0.93c
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
apple cups 1.2.8
glyphandcog xpdfreader 1.00
foolabs xpdf 0.93b
glyphandcog xpdfreader 0.5
poppler poppler 0.4.1
apple cups 1.2.4
glyphandcog xpdfreader 0.92
poppler poppler 0.4.2
foolabs xpdf 0.91c
poppler poppler 0.6.3
apple cups 1.3.5
glyphandcog xpdfreader 0.2
glyphandcog xpdfreader 0.93
apple cups 1.3.3
glyphandcog xpdfreader 1.01
apple cups 1.3.4
poppler poppler 0.8.4
foolabs xpdf 0.5a
apple cups 1.1.21
poppler poppler 0.6.2
apple cups 1.1
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.7.2
apple cups 1.1.1
glyphandcog xpdfreader 0.6
foolabs xpdf 0.92b
apple cups 1.1.10-1
glyphandcog xpdfreader 2.02
poppler poppler 0.5.1
glyphandcog xpdfreader 0.90
poppler poppler 0.8.7
poppler poppler 0.10.0
apple cups 1.1.5-1
poppler poppler 0.3.3
glyphandcog xpdfreader 0.3
apple cups 1.1.14
poppler poppler 0.5.3
apple cups 1.3.2
apple cups 1.1.2
glyphandcog xpdfreader 2.03
poppler poppler 0.9.3
poppler poppler 0.5.90
apple cups 1.3.10
poppler poppler 0.5.2
apple cups 1.1.16
apple cups 1.1.9-1
apple cups 1.1.19
poppler poppler *
apple cups 1.1.12
apple cups 1.2.11
foolabs xpdf 0.7a
apple cups 1.1.6
apple cups 1.1.23
apple cups 1.2.2
poppler poppler 0.9.2
apple cups 1.2.9
apple cups 1.3.6
apple cups 1.2.1
poppler poppler 0.1.1
CVE-2009-1183 MEDIUM

The JBIG2 MMR decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, Poppler before 0.10.6, and other products allows remote attackers to cause a denial of service (infinite loop and hang) via a crafted PDF file.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-399,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
apple cups 1.1.22
glyphandcog xpdfreader 0.4
glyphandcog xpdfreader 2.01
apple cups 1.3.1
apple cups 1.2.7
foolabs xpdf 0.92c
glyphandcog xpdfreader 0.7
poppler poppler 0.10.4
poppler poppler 0.4.0
poppler poppler 0.8.3
foolabs xpdf 0.91b
apple cups *
poppler poppler 0.10.2
apple cups 1.1.4
poppler poppler 0.6.4
poppler poppler 0.8.1
apple cups 1.3.7
apple cups 1.1.7
foolabs xpdf 0.92a
apple cups 1.1.6-3
apple cups 1.2.5
poppler poppler 0.4.4
apple cups 1.1.20
poppler poppler 0.4.3
apple cups 1.1.17
poppler poppler 0.1
poppler poppler 0.5.9
glyphandcog xpdfreader 3.01
apple cups 1.1.6-2
poppler poppler 0.8.5
poppler poppler 0.8.2
apple cups 1.1.9
apple cups 1.1.5-2
apple cups 1.1.11
apple cups 1.1.18
apple cups 1.2.3
foolabs xpdf 1.00a
glyphandcog xpdfreader 3.00
apple cups 1.1.13
apple cups 1.1.5
poppler poppler 0.9.1
foolabs xpdf 0.92e
apple cups 1.3.11
poppler poppler 0.2.0
glyphandcog xpdfreader *
poppler poppler 0.8.0
apple cups 1.2.10
poppler poppler 0.6.1
apple cups 1.1.10
poppler poppler 0.3.1
apple cups 1.1.3
apple cups 1.2.6
apple cups 1.3.8
foolabs xpdf 0.91a
apple cups 1.3.0
apple cups 1.1.6-1
poppler poppler 0.1.2
poppler poppler 0.5.4
foolabs xpdf 0.93a
apple cups 1.2.0
poppler poppler 0.9.0
glyphandcog xpdfreader 2.00
poppler poppler 0.8.6
apple cups 1.2.12
poppler poppler 0.5.91
apple cups 1.1.15
apple cups 1.1.8
glyphandcog xpdfreader 0.80
foolabs xpdf 0.92d
glyphandcog xpdfreader 0.91
foolabs xpdf 0.93c
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
apple cups 1.2.8
glyphandcog xpdfreader 1.00
foolabs xpdf 0.93b
glyphandcog xpdfreader 0.5
poppler poppler 0.4.1
apple cups 1.2.4
glyphandcog xpdfreader 0.92
poppler poppler 0.4.2
foolabs xpdf 0.91c
poppler poppler 0.6.3
apple cups 1.3.5
glyphandcog xpdfreader 0.2
glyphandcog xpdfreader 0.93
apple cups 1.3.3
glyphandcog xpdfreader 1.01
apple cups 1.3.4
poppler poppler 0.8.4
foolabs xpdf 0.5a
apple cups 1.1.21
poppler poppler 0.6.2
apple cups 1.1
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.7.2
apple cups 1.1.1
glyphandcog xpdfreader 0.6
foolabs xpdf 0.92b
apple cups 1.1.10-1
glyphandcog xpdfreader 2.02
poppler poppler 0.5.1
glyphandcog xpdfreader 0.90
poppler poppler 0.8.7
poppler poppler 0.10.0
apple cups 1.1.5-1
poppler poppler 0.3.3
glyphandcog xpdfreader 0.3
apple cups 1.1.14
poppler poppler 0.5.3
apple cups 1.3.2
apple cups 1.1.2
glyphandcog xpdfreader 2.03
poppler poppler 0.9.3
poppler poppler 0.5.90
apple cups 1.3.10
poppler poppler 0.5.2
apple cups 1.1.16
apple cups 1.1.9-1
apple cups 1.1.19
poppler poppler *
apple cups 1.1.12
apple cups 1.2.11
foolabs xpdf 0.7a
apple cups 1.1.6
apple cups 1.1.23
apple cups 1.2.2
poppler poppler 0.9.2
apple cups 1.2.9
apple cups 1.3.6
apple cups 1.2.1
poppler poppler 0.1.1
CVE-2009-1187 MEDIUM

Integer overflow in the JBIG2 decoding feature in Poppler before 0.10.6 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to CairoOutputDev (CairoOutputDev.cc).

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
poppler poppler 0.4.2
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
poppler poppler 0.8.5
poppler poppler 0.8.2
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
poppler poppler 0.9.1
poppler poppler 0.3.3
poppler poppler 0.2.0
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
poppler poppler 0.9.3
poppler poppler 0.5.90
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler *
poppler poppler 0.5.4
poppler poppler 0.9.0
poppler poppler 0.8.6
poppler poppler 0.9.2
poppler poppler 0.5.91
poppler poppler 0.1.1
CVE-2009-1188 MEDIUM

Integer overflow in the JBIG2 decoding feature in the SplashBitmap::SplashBitmap function in SplashBitmap.cc in Xpdf 3.x before 3.02pl4 and Poppler before 0.10.6, as used in GPdf and kdegraphics KPDF, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF document.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
poppler poppler 0.4.2
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
poppler poppler 0.8.5
poppler poppler 0.8.2
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
poppler poppler 0.9.1
poppler poppler 0.3.3
poppler poppler 0.2.0
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
poppler poppler 0.9.3
poppler poppler 0.5.90
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler *
poppler poppler 0.5.4
poppler poppler 0.9.0
poppler poppler 0.8.6
poppler poppler 0.9.2
poppler poppler 0.5.91
poppler poppler 0.1.1
CVE-2009-3603 HIGH

Integer overflow in the SplashBitmap::SplashBitmap function in Xpdf 3.x before 3.02pl4 and Poppler before 0.12.1 might allow remote attackers to execute arbitrary code via a crafted PDF document that triggers a heap-based buffer overflow. NOTE: some of these details are obtained from third party information. NOTE: this issue reportedly exists because of an incomplete fix for CVE-2009-1188.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
poppler poppler 0.4.2
poppler poppler 0.11.3
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.10.5
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
foolabs xpdf 3.02pl3
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
glyphandcog xpdfreader 3.01
poppler poppler 0.10.7
poppler poppler 0.8.2
poppler poppler 0.10.6
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
glyphandcog xpdfreader 3.00
poppler poppler 0.9.1
poppler poppler 0.11.2
poppler poppler 0.3.3
poppler poppler 0.11.1
poppler poppler 0.2.0
foolabs xpdf 3.02pl2
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
poppler poppler 0.9.3
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler *
poppler poppler 0.5.4
poppler poppler 0.9.0
foolabs xpdf 3.02pl1
poppler poppler 0.8.6
glyphandcog xpdfreader 3.02
poppler poppler 0.9.2
poppler poppler 0.1.1
poppler poppler 0.11.0
CVE-2009-3604 HIGH

The Splash::drawImage function in Splash.cc in Xpdf 2.x and 3.x before 3.02pl4, and Poppler 0.x, as used in GPdf and kdegraphics KPDF, does not properly allocate memory, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PDF document that triggers a NULL pointer dereference or a heap-based buffer overflow.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-399,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
glyphandcog xpdfreader 2.01
poppler poppler 0.4.2
poppler poppler 0.11.3
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.10.5
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
foolabs xpdf 3.02pl3
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
poppler poppler 0.12.0
glyphandcog xpdfreader 3.01
poppler poppler 0.10.7
glyphandcog xpdfreader 2.02
poppler poppler 0.8.5
poppler poppler 0.8.2
poppler poppler 0.10.6
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
glyphandcog xpdfreader 3.00
poppler poppler 0.9.1
poppler poppler 0.11.2
poppler poppler 0.3.3
poppler poppler 0.11.1
poppler poppler 0.2.0
foolabs xpdf 3.02pl2
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
glyphandcog xpdfreader 2.03
poppler poppler 0.9.3
poppler poppler 0.5.90
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler 0.5.4
poppler poppler 0.9.0
glyphandcog xpdfreader 2.00
foolabs xpdf 3.02pl1
poppler poppler 0.8.6
glyphandcog xpdfreader 3.02
poppler poppler 0.9.2
poppler poppler 0.5.91
poppler poppler 0.1.1
poppler poppler 0.11.0
CVE-2009-3605 MEDIUM

Multiple integer overflows in Poppler 0.10.5 and earlier allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PDF file, related to (1) glib/poppler-page.cc; (2) ArthurOutputDev.cc, (3) CairoOutputDev.cc, (4) GfxState.cc, (5) JBIG2Stream.cc, (6) PSOutputDev.cc, and (7) SplashOutputDev.cc in poppler/; and (8) SplashBitmap.cc, (9) Splash.cc, and (10) SplashFTFont.cc in splash/. NOTE: this may overlap CVE-2009-0791.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
poppler poppler 0.4.2
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
poppler poppler 0.8.5
poppler poppler 0.8.2
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
poppler poppler 0.9.1
poppler poppler 0.3.3
poppler poppler 0.2.0
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
poppler poppler 0.9.3
poppler poppler 0.5.90
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler *
poppler poppler 0.5.4
poppler poppler 0.9.0
poppler poppler 0.8.6
poppler poppler 0.9.2
poppler poppler 0.5.91
poppler poppler 0.1.1
CVE-2009-3606 HIGH

Integer overflow in the PSOutputDev::doImageL1Sep function in Xpdf before 3.02pl4, and Poppler 0.x, as used in kdegraphics KPDF, might allow remote attackers to execute arbitrary code via a crafted PDF document that triggers a heap-based buffer overflow.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
poppler poppler 0.4.2
poppler poppler 0.11.3
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.10.5
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
foolabs xpdf 3.02pl3
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
poppler poppler 0.12.0
glyphandcog xpdfreader 3.01
poppler poppler 0.10.7
poppler poppler 0.8.2
poppler poppler 0.10.6
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
glyphandcog xpdfreader 3.00
poppler poppler 0.9.1
poppler poppler 0.11.2
poppler poppler 0.3.3
poppler poppler 0.11.1
poppler poppler 0.2.0
foolabs xpdf 3.02pl2
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
poppler poppler 0.9.3
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler 0.5.4
poppler poppler 0.9.0
foolabs xpdf 3.02pl1
poppler poppler 0.8.6
glyphandcog xpdfreader 3.02
poppler poppler 0.9.2
poppler poppler 0.1.1
poppler poppler 0.11.0
CVE-2009-3607 HIGH

Integer overflow in the create_surface_from_thumbnail_data function in glib/poppler-page.cc in Poppler 0.x allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted PDF document that triggers a heap-based buffer overflow. NOTE: some of these details are obtained from third party information.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
poppler poppler 0.4.2
poppler poppler 0.11.3
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.10.5
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
poppler poppler 0.12.0
poppler poppler 0.10.7
poppler poppler 0.8.5
poppler poppler 0.8.2
poppler poppler 0.10.6
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
poppler poppler 0.9.1
poppler poppler 0.11.2
poppler poppler 0.3.3
poppler poppler 0.11.1
poppler poppler 0.2.0
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
poppler poppler 0.9.3
poppler poppler 0.5.90
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler 0.5.4
poppler poppler 0.9.0
poppler poppler 0.8.6
poppler poppler 0.9.2
poppler poppler 0.5.91
poppler poppler 0.1.1
poppler poppler 0.11.0
CVE-2009-3608 HIGH

Integer overflow in the ObjectStream::ObjectStream function in XRef.cc in Xpdf 3.x before 3.02pl4 and Poppler before 0.12.1, as used in GPdf, kdegraphics KPDF, CUPS pdftops, and teTeX, might allow remote attackers to execute arbitrary code via a crafted PDF document that triggers a heap-based buffer overflow.

CVSS 2.0

Severity: HIGH

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
poppler poppler 0.4.2
poppler poppler 0.11.3
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.10.5
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
foolabs xpdf 3.02pl3
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
glyphandcog xpdfreader 3.01
poppler poppler 0.10.7
poppler poppler 0.8.2
poppler poppler 0.10.6
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
glyphandcog xpdfreader 3.00
poppler poppler 0.9.1
poppler poppler 0.11.2
poppler poppler 0.3.3
poppler poppler 0.11.1
poppler poppler 0.2.0
foolabs xpdf 3.02pl2
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
poppler poppler 0.9.3
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler *
poppler poppler 0.5.4
poppler poppler 0.9.0
foolabs xpdf 3.02pl1
poppler poppler 0.8.6
glyphandcog xpdfreader 3.02
poppler poppler 0.9.2
poppler poppler 0.1.1
poppler poppler 0.11.0
CVE-2009-3609 MEDIUM

Integer overflow in the ImageStream::ImageStream function in Stream.cc in Xpdf before 3.02pl4 and Poppler before 0.12.1, as used in GPdf, kdegraphics KPDF, and CUPS pdftops, allows remote attackers to cause a denial of service (application crash) via a crafted PDF document that triggers a NULL pointer dereference or buffer over-read.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-189,

Products Affected

Vendor Product Version
poppler poppler 0.3.2
poppler poppler 0.7.0
poppler poppler 0.3.0
poppler poppler 0.5.0
poppler poppler 0.10.3
poppler poppler 0.6.0
poppler poppler 0.4.1
poppler poppler 0.4.2
poppler poppler 0.11.3
poppler poppler 0.6.3
poppler poppler 0.10.4
poppler poppler 0.10.5
poppler poppler 0.4.0
poppler poppler 0.8.3
poppler poppler 0.8.4
poppler poppler 0.10.2
poppler poppler 0.6.4
poppler poppler 0.8.1
poppler poppler 0.6.2
foolabs xpdf 3.02pl3
poppler poppler 0.4.4
poppler poppler 0.4.3
poppler poppler 0.7.1
poppler poppler 0.7.3
poppler poppler 0.10.1
poppler poppler 0.1
poppler poppler 0.5.9
poppler poppler 0.7.2
glyphandcog xpdfreader 3.01
poppler poppler 0.10.7
poppler poppler 0.8.2
poppler poppler 0.10.6
poppler poppler 0.5.1
poppler poppler 0.8.7
poppler poppler 0.10.0
glyphandcog xpdfreader 3.00
poppler poppler 0.9.1
poppler poppler 0.11.2
poppler poppler 0.3.3
poppler poppler 0.11.1
poppler poppler 0.2.0
foolabs xpdf 3.02pl2
poppler poppler 0.8.0
poppler poppler 0.5.3
poppler poppler 0.6.1
poppler poppler 0.3.1
poppler poppler 0.9.3
poppler poppler 0.5.2
poppler poppler 0.1.2
poppler poppler *
poppler poppler 0.5.4
poppler poppler 0.9.0
foolabs xpdf 3.02pl1
poppler poppler 0.8.6
glyphandcog xpdfreader 3.02
poppler poppler 0.9.2
poppler poppler 0.1.1
poppler poppler 0.11.0
CVE-2010-3703 MEDIUM

The PostScriptFunction::PostScriptFunction function in poppler/Function.cc in the PDF parser in poppler 0.8.7 and possibly other versions up to 0.15.1, and possibly other products, allows context-dependent attackers to cause a denial of service (crash) via a PDF file that triggers an uninitialized pointer dereference.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-20,

Products Affected

Vendor Product Version
poppler poppler 0.8.7
poppler poppler 0.12.2
poppler poppler 0.10.0
poppler poppler 0.15.1
poppler poppler 0.13.0
poppler poppler 0.12.1
poppler poppler 0.9.1
poppler poppler 0.10.3
poppler poppler 0.11.2
poppler poppler 0.11.1
poppler poppler 0.13.1
poppler poppler 0.14.5
poppler poppler 0.11.3
poppler poppler 0.13.2
poppler poppler 0.12.3
poppler poppler 0.13.3
poppler poppler 0.10.4
poppler poppler 0.9.3
poppler poppler 0.10.5
poppler poppler 0.14.2
poppler poppler 0.10.2
poppler poppler 0.13.4
poppler poppler 0.9.0
poppler poppler 0.14.4
poppler poppler 0.15.0
poppler poppler 0.14.0
poppler poppler 0.14.3
poppler poppler 0.10.1
poppler poppler 0.12.4
poppler poppler 0.12.0
poppler poppler 0.10.7
poppler poppler 0.9.2
poppler poppler 0.10.6
poppler poppler 0.11.0
poppler poppler 0.14.1
CVE-2010-3704 MEDIUM

The FoFiType1::parse function in fofi/FoFiType1.cc in the PDF parser in xpdf before 3.02pl5, poppler 0.8.7 and possibly other versions up to 0.15.1, kdegraphics, and possibly other products allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via a PDF file with a crafted PostScript Type1 font that contains a negative array index, which bypasses input validation and triggers memory corruption.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-20,

Products Affected

Vendor Product Version
foolabs xpdf 0.92d
glyphandcog xpdfreader 0.91
poppler poppler 0.13.0
foolabs xpdf 0.93c
poppler poppler 0.12.1
poppler poppler 0.10.3
glyphandcog xpdfreader 1.00
foolabs xpdf 0.93b
glyphandcog xpdfreader 0.5
poppler poppler 0.13.1
poppler poppler 0.14.5
glyphandcog xpdfreader 0.4
glyphandcog xpdfreader 2.01
glyphandcog xpdfreader 0.92
poppler poppler 0.11.3
foolabs xpdf 0.91c
foolabs xpdf 0.92c
glyphandcog xpdfreader 0.2
glyphandcog xpdfreader 0.93
poppler poppler 0.12.3
poppler poppler 0.13.3
glyphandcog xpdfreader 0.7
poppler poppler 0.10.4
poppler poppler 0.10.5
glyphandcog xpdfreader 1.01
foolabs xpdf 3.0.1
foolabs xpdf 0.5a
foolabs xpdf 0.91b
poppler poppler 0.10.2
foolabs xpdf 0.92a
foolabs xpdf 3.02pl3
poppler poppler 0.14.4
poppler poppler 0.15.0
poppler poppler 0.14.0
poppler poppler 0.14.3
poppler poppler 0.10.1
poppler poppler 0.12.0
glyphandcog xpdfreader 0.6
glyphandcog xpdfreader 3.01
poppler poppler 0.10.7
foolabs xpdf 0.92b
glyphandcog xpdfreader 2.02
poppler poppler 0.10.6
glyphandcog xpdfreader 0.90
poppler poppler 0.8.7
poppler poppler 0.12.2
poppler poppler 0.10.0
foolabs xpdf 1.00a
poppler poppler 0.15.1
glyphandcog xpdfreader 3.00
poppler poppler 0.9.1
poppler poppler 0.11.2
foolabs xpdf 0.92e
poppler poppler 0.11.1
glyphandcog xpdfreader 0.3
kde kdegraphics *
foolabs xpdf 3.02pl2
glyphandcog xpdfreader *
poppler poppler 0.13.2
glyphandcog xpdfreader 2.03
poppler poppler 0.9.3
poppler poppler 0.14.2
foolabs xpdf 0.91a
poppler poppler 0.13.4
foolabs xpdf 0.93a
poppler poppler 0.9.0
glyphandcog xpdfreader 2.00
foolabs xpdf 0.7a
poppler poppler 0.12.4
foolabs xpdf 3.02pl1
glyphandcog xpdfreader 3.02
poppler poppler 0.9.2
glyphandcog xpdfreader 0.80
poppler poppler 0.11.0
poppler poppler 0.14.1