PT-2026-95195 · Freedesktop · Poppler

·

CVE-2026-93312

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas Freedesktop Poppler versão 26.07.0
Description Uma falha remota existe na função JBIG2Stream::rewind() dentro do arquivo poppler/JBIG2Stream.cc. Este problema leva a um desreferenciamento de ponteiro nulo (null pointer dereference), que ocorre quando o software tenta ler um endereço de memória que é nulo, resultando tipicamente no travamento do programa.
Recommendations Atualizar para a versão 26.08.0.

Exploit

Correção

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93312
ECHO-16F1-C40A-5BF3

Produtos afetados

Poppler