PT-2026-45444 · Poppler+2 · Poppler+2
Aisle In
·
Publicado
2026-06-01
·
Atualizado
2026-06-10
·
CVE-2026-10118
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Poppler (versões afetadas não especificadas)
Descrição
Uma falha no backend Splash permite que um invasor remoto provoque um estouro de inteiro (integer overflow) na função
tilingPatternFill() ao utilizar um arquivo PDF especialmente criado. Esse estouro causa uma alocação de memória heap subdimensionada, o que possibilita uma gravação fora dos limites (out-of-bounds write). Isso pode resultar na execução de código arbitrário, divulgação de informações ou negação de serviço no aplicativo que processa o PDF.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Poppler
Rocky Linux
Ubuntu