PT-2026-95215 · Freedesktop · Poppler
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Freedesktop Poppler versão 26.07.0
Description
Um ataque remoto é possível devido a um estouro de inteiro (integer overflow) na função
FoFiTrueType::mapCodeToGID() dentro do arquivo fofi/FoFiTrueType.cc. Este problema ocorre quando o argumento segCnt é manipulado.Recommendations
Aplicar o patch ed2a5538cf0a8d3ff908191eda9b73f91a5f952a para a versão 26.07.0.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Poppler