PT-2026-95402 · Poppler · Poppler
CVE-2026-93653
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Poppler (versões afetadas não especificadas)
Description
Uma falha de negação de serviço existe no backend Splash. Um PDF especialmente criado contendo geometria de padrão de ladrilhamento próxima ao limite int32 pode fazer com que a função
SplashOutputDev::tilingPatternFill calcule uma contagem de repetição controlada por um invasor. Isso resulta em um loop excessivamente longo na rotina de varredura de preenchimento de padrão sem a alocação de memória correspondente, levando o processo de renderização a consumir 100% da CPU por um período prolongado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Poppler