PT-2026-95215 · Freedesktop · Poppler

·

CVE-2026-93314

·

Publicado

2026-09-18

·

Atualizado

2026-09-24

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Freedesktop Poppler versão 26.07.0
Description Um ataque remoto é possível devido a um estouro de inteiro (integer overflow) na função FoFiTrueType::mapCodeToGID() dentro do arquivo fofi/FoFiTrueType.cc. Este problema ocorre quando o argumento segCnt é manipulado.
Recommendations Aplicar o patch ed2a5538cf0a8d3ff908191eda9b73f91a5f952a para a versão 26.07.0.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93314
ECHO-6F38-4AB4-57A4
OPENSUSE-SU-2026:11885-1

Produtos afetados

Poppler