PT-2026-81259 · Innodata · Poppler
CVE-2026-12600
·
Publicado
2026-08-25
·
Atualizado
2026-08-25
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Poppler fork desenvolvido pela Innodata Labs (versões afetadas não especificadas)
Description
Um problema de negação de serviço existe na implementação interna de decodificação JPEG2000 (JPX). Um invasor remoto pode causar o consumo descontrolado de memória ao fornecer um arquivo PDF especialmente manipulado contendo imagens JPXDecode. A falha está localizada na função
JPXStream::readCodestream(), onde valores do segmento SIZ, como img.nComps, são usados para a alocação de memória de blocos e componentes sem a validação adequada. Isso leva ao esgotamento de recursos e faz com que o processo pdftoppm seja encerrado devido a condições de falta de memória (OOM).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Poppler