ALPINE-CVE-2019-9959

Source
https://security.alpinelinux.org/vuln/CVE-2019-9959
Import Source
https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json
JSON Data
https://api.osv.dev/v1/vulns/ALPINE-CVE-2019-9959
Upstream
Published
2019-07-22T15:15:10Z
Modified
2026-09-10T06:17:54Z
Severity
  • 6.5 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

The JPXStream::init function in Poppler 0.78.0 and earlier doesn't check for negative values of stream length, leading to an Integer Overflow, thereby making it possible to allocate a large memory chunk on the heap, with a size controlled by an attacker, as demonstrated by pdftocairo.

References

Affected packages

Alpine:v3.10
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.71.0-r1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.11
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.12
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.13
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.14
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.15
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.16
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.17
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.18
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.19
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.20
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.21
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.22
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.23
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.24
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.80.0-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.7
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.56.0-r1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.8
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.56.0-r2

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"
Alpine:v3.9
poppler

Package

Name
poppler
Purl
pkg:apk/alpine/poppler?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.56.0-r2

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2019-9959.json"