PT-2026-95194 · Freedesktop · Poppler
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
Freedesktop Poppler versão 26.07.0
Description
Um overflow de inteiro remoto ocorre na função
SampledFunction::SampledFunction() dentro do arquivo poppler/Function.cc do componente SampledFunction. Este problema é desencadeado pela manipulação do argumento BitsPerSample.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso da função
SampledFunction::SampledFunction() para minimizar o risco de exploração.Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Poppler