PT-2026-45444 · Poppler+2 · Poppler+2

Aisle In

·

Publicado

2026-06-01

·

Atualizado

2026-06-10

·

CVE-2026-10118

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Poppler (versões afetadas não especificadas)
Descrição Uma falha no backend Splash permite que um invasor remoto provoque um estouro de inteiro (integer overflow) na função tilingPatternFill() ao utilizar um arquivo PDF especialmente criado. Esse estouro causa uma alocação de memória heap subdimensionada, o que possibilita uma gravação fora dos limites (out-of-bounds write). Isso pode resultar na execução de código arbitrário, divulgação de informações ou negação de serviço no aplicativo que processa o PDF.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:24984
ALSA-2026:24985
ALSA-2026:25058
CVE-2026-10118
ECHO-C3B3-3988-EEB5
USN-8400-1

Produtos afetados

Poppler
Rocky Linux
Ubuntu