PT-2026-95214 · Freedesktop · Poppler
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Freedesktop Poppler versão 26.07.0
Description
Um ataque remoto pode desencadear um overflow de inteiro na função
JBIG2Stream::readCodeTableSeg() dentro do arquivo poppler/JBIG2Stream.cc. Um overflow de inteiro ocorre quando uma operação aritmética resulta em um valor que excede o tamanho máximo do tipo de inteiro usado para armazená-lo.Recommendations
Implementar o patch eb87cf711563894649bd0c365baa479401dc6d51 para a versão 26.07.0.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Poppler