PT-2025-17348 · Poppler+7 · Poppler+7

CVE-2025-43903

·

Publicado

2025-04-01

·

Atualizado

2026-04-13

CVSS v3.1

4.3

Média

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Poppler anteriores à 25.04.0
Descrição O problema está relacionado à verificação de assinaturas adbe.pkcs7.sha1 em documentos. Nas versões afetadas, o NSSCryptoSignBackend.cc no Poppler não verifica corretamente essas assinaturas, o que poderia resultar em possíveis falsificações de assinatura.
Recomendações Para versões anteriores à 25.04.0, atualize para a versão 25.04.0 ou posterior para corrigir o problema.

Exploit

Correção

DoS

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14450
BDU:2025-06076
CVE-2025-43903
ECHO-9071-56C9-378A
JLSEC-2026-87
MGASA-2025-0143
OESA-2025-1476
OESA-2025-1477
OESA-2025-2520
OESA-2025-2521
OESA-2025-2522
OPENSUSE-SU-2025_1434-1
SUSE-SU-2025:1434-1
SUSE-SU-2025_1434-1
USN-7471-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Poppler
Red Os
Suse
Ubuntu