UBUNTU-CVE-2018-20662
Dashboard / Vulnerabilities / UBUNTU-CVE-2018-20662
UBUNTU-CVE-2018-20662
Published: 3 Jan 2019Last Modified: 22 Apr 2026
Upstream:
Aliases:
Summary:
Details: In Poppler 0.72.0, PDFDoc::setup in PDFDoc.cc allows attackers to cause a denial-of-service (application crash caused by Object.h SIGABRT, because of a wrong return value from PDFDoc::setup) by crafting a PDF file in which an xref data structure is mishandled during extractPDFSubtype processing.
References: https://ubuntu.com/security/CVE-2018-20662, https://ubuntu.com/security/notices/USN-4042-1, https://www.cve.org/CVERecord?id=CVE-2018-20662
Affected packages
Package
Name: poppler
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=xenial
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -0.41.0-0ubuntu1.14
Affected versions
0.33.0-0ubuntu3
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
