CVE-2017-9406: Medium severity Freedesktop poppler vulnerability
Published Jun 2, 2017
·Updated
In Poppler 0.54.0, a memory leak vulnerability was found in the function gmalloc in gmem.cc, which allows attackers to cause a denial of service via a crafted file.
Affected Software
4 affected componentsFixes available
debian/poppler
0.71.0-50.71.0-5+deb10u320.09.0-3.1+deb11u122.12.0-2
Freedesktop poppler=0.54.0
Debian Debian Linux=8.0
Debian Debian Linux=9.0
Event History
Jun 2, 2017
CVE Published
via MITRE·07:00 PM
Data Sourced
via MITRE·07:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2017-9406?
CVE-2017-9406 has been classified as a denial of service vulnerability due to a memory leak in Poppler.
2
How do I fix CVE-2017-9406?
To fix CVE-2017-9406, users should upgrade to Poppler versions 0.71.0-5 or later.
3
What software is affected by CVE-2017-9406?
CVE-2017-9406 affects Poppler version 0.54.0 and potentially older versions on Debian systems.
4
Can CVE-2017-9406 cause data loss?
CVE-2017-9406 primarily leads to a denial of service but does not directly cause data loss.
5
Is CVE-2017-9406 related to other vulnerabilities?
CVE-2017-9406 is specific to memory management in Poppler but may have similar traits to other memory leak vulnerabilities.