Input validation error in Poppler - CVE-2022-27337
Published: September 7, 2022
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input within the Hints::Hints() function when processing PDF files. A remote attacker can pass specially crafted PDF file to the application and perform a denial of service (DoS) attack.
Affected software
Gentoo Linux
Amazon Linux AMI
Debian Linux
Oracle Linux
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Software Development Kit 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Linux Enterprise Micro
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for IBM z Systems
Oracle Solaris
SUSE Package Hub 15
Basesystem Module
openSUSE Leap
Ubuntu
openEuler
Fedora
libpoppler44
libpoppler44-debuginfo
poppler (Ubuntu package)
libpoppler-cpp0
libpoppler-qt4-4-debuginfo
libpoppler60-debuginfo
libpoppler-qt4-4
poppler-tools-debuginfo
libpoppler60
libpoppler-glib8-debuginfo
libpoppler-glib8
poppler-tools
libpoppler-cpp0-debuginfo
poppler-debugsource
libpoppler-devel
libpoppler-glib-devel
typelib-1_0-Poppler-0_18
libpoppler-qt4-devel
libpoppler73-32bit-debuginfo
libpoppler73-32bit
libpoppler73
libpoppler73-debuginfo
libpoppler89-debuginfo
libpoppler89-32bit-debuginfo
libpoppler89-32bit
libpoppler89
libpoppler97 (Ubuntu package)
poppler-cpp
poppler-help
poppler-glib-doc
poppler-devel
poppler-utils
poppler-glib-devel
poppler-qt5
poppler-qt5-devel
poppler
poppler-debuginfo
poppler-cpp-devel
poppler-glib
poppler (Debian package)
poppler (Red Hat package)
mingw-poppler
libpoppler-cpp0-32bit-debuginfo
libpoppler117-64bit
libpoppler-qt5-1-debuginfo
libpoppler-qt6-3
libpoppler-qt5-1
libpoppler-qt6-3-debuginfo
poppler-qt5-debugsource
libpoppler-glib8-64bit-debuginfo
libpoppler117
libpoppler117-debuginfo
libpoppler-qt5-devel
poppler-qt6-debugsource
libpoppler-cpp0-64bit
libpoppler-qt5-1-64bit-debuginfo
libpoppler-cpp0-64bit-debuginfo
libpoppler-glib8-64bit
libpoppler-qt5-1-64bit
libpoppler117-64bit-debuginfo
libpoppler-glib8-32bit-debuginfo
libpoppler-qt5-1-32bit
libpoppler117-32bit-debuginfo
libpoppler-glib8-32bit
libpoppler117-32bit
libpoppler-qt5-1-32bit-debuginfo
libpoppler-cpp0-32bit
libpoppler-qt6-devel
libpoppler118 (Ubuntu package)
libpoppler126 (Ubuntu package)
app-text/poppler
How to mitigate CVE-2022-27337
libpoppler44 - update to 0.24.4-14.26.1
libpoppler44-debuginfo - update to 0.24.4-14.26.1
poppler (Ubuntu package) - addressed in versions 0.41.0-0ubuntu1.16+esm7, 0.62.0-2ubuntu2.14+esm7, 0.86.1-0ubuntu1.7+esm1
libpoppler-cpp0 - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
libpoppler-qt4-4-debuginfo - update to 0.43.0-16.25.1
libpoppler60-debuginfo - update to 0.43.0-16.25.1
libpoppler-qt4-4 - update to 0.43.0-16.25.1
poppler-tools-debuginfo - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
libpoppler60 - update to 0.43.0-16.25.1
libpoppler-glib8-debuginfo - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
libpoppler-glib8 - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
poppler-tools - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
libpoppler-cpp0-debuginfo - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
poppler-debugsource - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
libpoppler-devel - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
libpoppler-glib-devel - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
typelib-1_0-Poppler-0_18 - addressed in versions 0.43.0-16.25.1, 0.79.0-150200.3.11.1, 22.01.0-150400.3.6.1
libpoppler-qt4-devel - update to 0.43.0-16.25.1
libpoppler73-32bit-debuginfo - update to 0.62.0-150000.4.15.1
libpoppler73-32bit - update to 0.62.0-150000.4.15.1
libpoppler73 - update to 0.62.0-150000.4.15.1
libpoppler73-debuginfo - update to 0.62.0-150000.4.15.1
libpoppler89-debuginfo - update to 0.79.0-150200.3.11.1
libpoppler89-32bit-debuginfo - update to 0.79.0-150200.3.11.1
libpoppler89-32bit - update to 0.79.0-150200.3.11.1
libpoppler89 - update to 0.79.0-150200.3.11.1
libpoppler97 (Ubuntu package) - update to 0.86.1-0ubuntu1.2
poppler-cpp - update to 0.90.0-2
poppler-help - update to 0.90.0-2
poppler-glib-doc - update to 0.90.0-2
poppler-devel - update to 0.90.0-2
poppler-utils - update to 0.90.0-2
poppler-glib-devel - update to 0.90.0-2
poppler-qt5 - update to 0.90.0-2
poppler-qt5-devel - update to 0.90.0-2
poppler-debugsource - update to 0.90.0-2
poppler - update to 0.90.0-2
poppler-debuginfo - update to 0.90.0-2
poppler-cpp-devel - update to 0.90.0-2
poppler-glib - update to 0.90.0-2
poppler (Debian package) - update to 20.09.0-3.1+deb11u1
poppler (Red Hat package) - addressed in versions 20.11.0-5.el8, 21.01.0-13.el9
mingw-poppler - update to 22.01.0-6.fc36
libpoppler-cpp0-32bit-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler117-64bit - update to 22.01.0-150400.3.6.1
libpoppler-qt5-1-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler-qt6-3 - update to 22.01.0-150400.3.6.1
libpoppler-qt5-1 - update to 22.01.0-150400.3.6.1
libpoppler-qt6-3-debuginfo - update to 22.01.0-150400.3.6.1
poppler-qt5-debugsource - update to 22.01.0-150400.3.6.1
libpoppler-glib8-64bit-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler117 - update to 22.01.0-150400.3.6.1
libpoppler117-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler-qt5-devel - update to 22.01.0-150400.3.6.1
poppler-qt6-debugsource - update to 22.01.0-150400.3.6.1
libpoppler-cpp0-64bit - update to 22.01.0-150400.3.6.1
libpoppler-qt5-1-64bit-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler-cpp0-64bit-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler-glib8-64bit - update to 22.01.0-150400.3.6.1
libpoppler-qt5-1-64bit - update to 22.01.0-150400.3.6.1
libpoppler117-64bit-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler-glib8-32bit-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler-qt5-1-32bit - update to 22.01.0-150400.3.6.1
libpoppler117-32bit-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler-glib8-32bit - update to 22.01.0-150400.3.6.1
libpoppler117-32bit - update to 22.01.0-150400.3.6.1
libpoppler-qt5-1-32bit-debuginfo - update to 22.01.0-150400.3.6.1
libpoppler-cpp0-32bit - update to 22.01.0-150400.3.6.1
libpoppler-qt6-devel - update to 22.01.0-150400.3.6.1
libpoppler118 (Ubuntu package) - update to 22.02.0-2ubuntu0.2
poppler - update to 22.08.0-3
libpoppler126 (Ubuntu package) - update to 22.12.0-2ubuntu1.1
app-text/poppler - update to 25.06.0
External References
Related Security Bulletins
- Denial of service in Poppler
- Debian update for poppler
- Red Hat Enterprise Linux 8 update for poppler
- Red Hat Enterprise Linux 9 update for poppler
- Multiple vulnerabilities in Oracle Solaris
- SUSE update for poppler
- Multiple vulnerabilities in Oracle Linux
- SUSE update for poppler
- SUSE update for poppler
- SUSE update for poppler
- Ubuntu update for poppler
- SUSE update for poppler
- openEuler update for poppler
- Fedora 36 update for mingw-poppler
- Amazon Linux AMI update for poppler
- Ubuntu update for poppler
- Gentoo update for Poppler