PT-2026-95214 · Freedesktop · Poppler

·

CVE-2026-93313

·

Publicado

2026-09-18

·

Atualizado

2026-09-24

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Freedesktop Poppler versão 26.07.0
Description Um ataque remoto pode desencadear um overflow de inteiro na função JBIG2Stream::readCodeTableSeg() dentro do arquivo poppler/JBIG2Stream.cc. Um overflow de inteiro ocorre quando uma operação aritmética resulta em um valor que excede o tamanho máximo do tipo de inteiro usado para armazená-lo.
Recommendations Implementar o patch eb87cf711563894649bd0c365baa479401dc6d51 para a versão 26.07.0.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93313
ECHO-1B3A-1546-B4EE
OPENSUSE-SU-2026:11885-1

Produtos afetados

Poppler