{"id":"ECHO-9cd8-33f8-0f42","summary":"Debian's poppler links against libjpeg which is unaffected by this vulnerability.\nThe vulnerable code is in Poppler's internal JPEG decoder which Debian does not use.\n\nhttps://talosintelligence.com/vulnerability_reports/TALOS-2017-0319\n","modified":"2026-09-15T03:33:36.037474579Z","published":"2025-09-15T01:08:53.903218Z","withdrawn":"2025-12-09T15:30:04.042Z","upstream":["CVE-2017-2818"],"references":[{"type":"WEB","url":"https://advisory.echohq.com/cve/CVE-2017-2818"}],"affected":[{"package":{"name":"poppler","ecosystem":"Echo","purl":"pkg:deb/echo/poppler"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"25.03.0-5+deb13u2+e1"}]}],"database_specific":{"source":"https://advisory.echohq.com/osv/ECHO-9cd8-33f8-0f42.json"}}],"schema_version":"1.9.0"}