{"id":"ECHO-139c-e746-d4e7","summary":"Debian's poppler links against libjpeg which is unaffected by this vulnerability.\nThe vulnerable code is in Poppler's internal JPEG decoder which Debian does not use.\n\nhttps://security-tracker.debian.org/tracker/CVE-2017-2814\nhttps://talosintelligence.com/vulnerability_reports/TALOS-2017-0319\n","modified":"2026-09-15T03:33:35.850675718Z","published":"2025-09-15T01:08:47.154669Z","withdrawn":"2025-12-09T15:30:04.042Z","upstream":["CVE-2017-2814"],"references":[{"type":"WEB","url":"https://advisory.echohq.com/cve/CVE-2017-2814"}],"affected":[{"package":{"name":"poppler","ecosystem":"Echo","purl":"pkg:deb/echo/poppler"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"25.03.0-5+deb13u2+e1"}]}],"database_specific":{"source":"https://advisory.echohq.com/osv/ECHO-139c-e746-d4e7.json"}}],"schema_version":"1.9.0"}