Pular para o conteúdo
Rota Nacional

Cyber ·

USN-8894-1: cinco CVEs no Poppler com risco de negação de serviço e execução de código

Aviso do feed Ubuntu Security lista cinco falhas no Poppler, biblioteca de leitura de PDF: estouros de inteiro e uma desreferência de ponteiro nulo que podem causar negação de serviço e, em alguns casos, execução de código arbitrário.

Em 7 de outubro de 2026, o feed Ubuntu Security publicou o aviso USN-8894-1 sobre vulnerabilidades no Poppler, um conjunto de bibliotecas para renderizar e processar arquivos PDF. O aviso, traduzido automaticamente, lista cinco CVEs. Segundo o texto, um invasor poderia possivelmente explorar essas falhas para fazer o Poppler falhar, causando negação de serviço, e, em alguns casos, executar código arbitrário.

Os cinco itens são: CVE-2026-102620, estouro de inteiro em FoFiTrueType::cvtSfnts; CVE-2026-102621, estouro de inteiro em SplashClip::clipToPath; CVE-2026-93312, desreferência de ponteiro nulo em JBIG2Stream, com impacto descrito apenas como negação de serviço; CVE-2026-93313, estouro de inteiro em JBIG2Stream::readCodeTableSeg; e CVE-2026-93314, estouro de inteiro em FoFiTrueType::mapCodeToGID.

A relevância para quem processa documentos é que o Poppler costuma ser acionado ao abrir PDFs recebidos de terceiros. Para verificar o alcance, consulte o aviso original no site do Ubuntu pelo número USN-8894-1, confira quais versões de pacote são afetadas na sua distribuição e compare com a versão instalada nos seus servidores e estações.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.

Testar grátis