Input validation error in Poppler - CVE-2024-6239

 

Input validation error in Poppler - CVE-2024-6239

Published: July 8, 2024


Vulnerability identifier: #VU93868
CSH Severity: Medium
CVSS v4.0: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Green
CVE-ID: CVE-2024-6239
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available
Affected software:
Poppler
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Micro
Anolis OS
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Basesystem Module
SUSE Package Hub 15
openSUSE Leap
openEuler
Ubuntu
Fedora
libpoppler89
libpoppler89-debuginfo
poppler-debugsource
poppler-utils
poppler-debuginfo
poppler-qt5-devel
poppler-qt5
poppler-glib-devel
poppler-glib
poppler-devel
poppler-cpp-devel
poppler-cpp
poppler
poppler-glib-doc
poppler-help
poppler-doc
poppler (Red Hat package)
libpoppler117-32bit-debuginfo
libpoppler-qt5-1-32bit-debuginfo
libpoppler-cpp0-32bit
libpoppler-glib8-32bit-debuginfo
libpoppler-cpp0-32bit-debuginfo
libpoppler-cpp0-64bit-debuginfo
libpoppler-glib8-64bit
libpoppler-glib8-64bit-debuginfo
libpoppler117-64bit
libpoppler117-64bit-debuginfo
libpoppler-qt5-1-64bit-debuginfo
libpoppler-qt5-1-64bit
libpoppler-cpp0-64bit
libpoppler-qt5-1-32bit
libpoppler117-32bit
poppler-tools-debuginfo
typelib-1_0-Poppler-0_18
libpoppler-devel
poppler-qt5-debugsource
libpoppler-cpp0
libpoppler-glib-devel
poppler-qt6-debugsource
libpoppler-qt5-1-debuginfo
libpoppler117-debuginfo
libpoppler-qt5-devel
libpoppler-qt5-1
libpoppler-glib8-32bit
libpoppler-glib8-debuginfo
libpoppler-cpp0-debuginfo
libpoppler117
libpoppler-glib8
poppler-tools
libpoppler-qt6-devel
libpoppler-qt6-3-debuginfo
libpoppler-qt6-3
poppler-utils (Ubuntu package)
libpoppler118 (Ubuntu package)
libpoppler126-32bit-debuginfo
libpoppler126
libpoppler126-debuginfo
libpoppler126-64bit
libpoppler126-64bit-debuginfo
libpoppler126-32bit
libpoppler134 (Ubuntu package)
mingw-poppler
OpenShift API for Data Protection (OADP)
IBM Cloud Pak for Watson AIOps

Detailed vulnerability description

The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.

The vulnerability exists due to insufficient validation of user-supplied input within the Pdfinfo utility. A remote attacker can pass specially crafted input to the application and perform a denial of service (DoS) attack.


How to mitigate CVE-2024-6239

Install updates from vendor's website.

Sources