A flaw was found in Poppler's Splash backend. A remote attacker could exploit this vulnerability by crafting a malicious PDF file that, when rendered, triggers an integer overflow in the `tilingPatternFill` function. This overflow leads to an undersized heap memory allocation, allowing a subsequent out-of-bounds write. Successful exploitation could result in arbitrary code execution, information disclosure, or denial of service within the context of the application processing the PDF.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade poppler-develUpgrade popplerUpgrade poppler-glib-develUpgrade poppler-glib-docUpgrade poppler-cppUpgrade poppler-cpp-develUpgrade poppler-qt5-develUpgrade poppler-glibUpgrade poppler-qt5Upgrade poppler-utils | Jun 16, 2026 | Jun 10, 2026 |
| Amazon Linux Ami 2 | — | Upgrade poppler-glibUpgrade poppler-qtUpgrade poppler-qt-develUpgrade poppler-utilsUpgrade poppler-glib-develUpgrade poppler-cppUpgrade poppler-cpp-develUpgrade popplerUpgrade poppler-develUpgrade poppler-debuginfoUpgrade poppler-demos | Jun 23, 2026 | Jun 23, 2026 |
| Amazon_linux_2023 | — | Upgrade poppler-utils-debuginfoUpgrade poppler-cpp-debuginfoUpgrade compat-poppler22-debugsourceUpgrade poppler-debuginfoUpgrade poppler-glib-debuginfoUpgrade compat-poppler22-debuginfoUpgrade poppler-develUpgrade compat-poppler22-cpp-debuginfoUpgrade poppler-glib-docUpgrade poppler-debugsourceUpgrade compat-poppler22Upgrade compat-poppler22-cppUpgrade poppler-glibUpgrade poppler-cpp-develUpgrade poppler-cppUpgrade poppler-utilsUpgrade popplerUpgrade poppler-glib-devel | Jun 23, 2026 | Jun 1, 2026 |
| Debian | — | Upgrade poppler | Jun 16, 2026 | Jun 16, 2026 |
| Freebsd | — | Upgrade poppler-utilsUpgrade poppler-qt6Upgrade poppler-qt5Upgrade poppler-glibUpgrade poppler | Jul 16, 2026 | Jul 14, 2026 |
| Oracle_linux | — | Upgrade poppler-glib-docUpgrade popplerUpgrade poppler-glib-develUpgrade poppler-glibUpgrade poppler-cpp-develUpgrade poppler-qt5Upgrade poppler-qt5-develUpgrade poppler-utilsUpgrade poppler-cppUpgrade poppler-devel | Jun 12, 2026 | Jun 1, 2026 |
| Redhat_linux | — | Upgrade poppler-debuginfoUpgrade poppler-demosUpgrade compat-poppler022-debuginfoUpgrade poppler-qt5-develUpgrade poppler-qt6-develUpgrade poppler-qt-develUpgrade poppler-qt5Upgrade poppler-utils-debuginfoUpgrade poppler-cpp-debuginfoUpgrade compat-poppler022-qtUpgrade poppler-debugsourceUpgrade poppler-qtUpgrade poppler-qt6Upgrade poppler-glib-docUpgrade poppler-develUpgrade poppler-glib-debuginfoUpgrade poppler-glib-develUpgrade poppler-qt6-debuginfoUpgrade poppler-qt5-debuginfoUpgrade poppler-cpp-develUpgrade poppler-cppUpgrade poppler-utilsUpgrade compat-poppler022-cppUpgrade poppler-glibUpgrade compat-poppler022-glibUpgrade popplerUpgrade compat-poppler022 | Jun 12, 2026 | Jun 1, 2026 |
| Rocky_linux | — | Upgrade poppler-cpp-debuginfoUpgrade poppler-cppUpgrade poppler-glib-develUpgrade poppler-develUpgrade poppler-utils-debuginfoUpgrade poppler-qt6Upgrade poppler-cpp-develUpgrade poppler-qt6-develUpgrade poppler-glib-debuginfoUpgrade poppler-utilsUpgrade poppler-qt5-develUpgrade poppler-qt6-debuginfoUpgrade poppler-qt5Upgrade popplerUpgrade poppler-glibUpgrade poppler-qt5-debuginfoUpgrade poppler-debuginfoUpgrade poppler-debugsource | Jun 17, 2026 | Jun 13, 2026 |
| Ubuntu | — | Upgrade libpoppler156Upgrade libpoppler134Upgrade libpoppler118Upgrade libpoppler147Upgrade poppler-utils | Jun 8, 2026 | Jun 1, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub