PT-2026-81259 · Innodata · Poppler

CVE-2026-12600

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Poppler fork desenvolvido pela Innodata Labs (versões afetadas não especificadas)
Description Um problema de negação de serviço existe na implementação interna de decodificação JPEG2000 (JPX). Um invasor remoto pode causar o consumo descontrolado de memória ao fornecer um arquivo PDF especialmente manipulado contendo imagens JPXDecode. A falha está localizada na função JPXStream::readCodestream(), onde valores do segmento SIZ, como img.nComps, são usados para a alocação de memória de blocos e componentes sem a validação adequada. Isso leva ao esgotamento de recursos e faz com que o processo pdftoppm seja encerrado devido a condições de falta de memória (OOM).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12600

Produtos afetados

Poppler