PT-2026-45444 · Poppler+4 · Poppler+4

·

CVE-2026-10118

·

Publicado

2026-06-01

·

Atualizado

2026-07-14

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Poppler (versões afetadas não especificadas)
Descrição Uma falha no backend Splash permite que um invasor remoto provoque um estouro de inteiro (integer overflow) na função tilingPatternFill() ao utilizar um arquivo PDF especialmente criado. Esse estouro causa uma alocação de memória heap subdimensionada, o que possibilita uma gravação fora dos limites (out-of-bounds write). Isso pode resultar na execução de código arbitrário, divulgação de informações ou negação de serviço no aplicativo que processa o PDF.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:24984
ALSA-2026:24985
ALSA-2026:25058
BDU:2026-10558
CVE-2026-10118
ECHO-C3B3-3988-EEB5
OESA-2026-2648
OESA-2026-2649
OESA-2026-2650
RHSA-2026:24984
RHSA-2026:24985
RHSA-2026:25058
RHSA-2026:27720
RHSA-2026:27721
RHSA-2026:27722
RHSA-2026:27723
RHSA-2026:27724
RHSA-2026:27725
RHSA-2026:27727
RHSA-2026:29952
RHSA-2026:30044
RHSA-2026:30134
USN-8400-1

Produtos afetados

Linuxmint
Poppler
Red Os
Rocky Linux
Ubuntu