Em 7 de outubro de 2026, o feed Ubuntu Security publicou o aviso USN-8894-1 sobre vulnerabilidades no Poppler, um conjunto de bibliotecas para renderizar e processar arquivos PDF. O aviso, traduzido automaticamente, lista cinco CVEs. Segundo o texto, um invasor poderia possivelmente explorar essas falhas para fazer o Poppler falhar, causando negação de serviço, e, em alguns casos, executar código arbitrário.
Os cinco itens são: CVE-2026-102620, estouro de inteiro em FoFiTrueType::cvtSfnts; CVE-2026-102621, estouro de inteiro em SplashClip::clipToPath; CVE-2026-93312, desreferência de ponteiro nulo em JBIG2Stream, com impacto descrito apenas como negação de serviço; CVE-2026-93313, estouro de inteiro em JBIG2Stream::readCodeTableSeg; e CVE-2026-93314, estouro de inteiro em FoFiTrueType::mapCodeToGID.
A relevância para quem processa documentos é que o Poppler costuma ser acionado ao abrir PDFs recebidos de terceiros. Para verificar o alcance, consulte o aviso original no site do Ubuntu pelo número USN-8894-1, confira quais versões de pacote são afetadas na sua distribuição e compare com a versão instalada nos seus servidores e estações.