A flaw was found in Poppler's Splash backend. A remote attacker could exploit this vulnerability by crafting a malicious PDF file that, when rendered, triggers an integer overflow in the `tilingPatternFill` function. This overflow leads to an undersized heap memory allocation, allowing a subsequent out-of-bounds write. Successful exploitation could result in arbitrary code execution, information disclosure, or denial of service within the context of the application processing the PDF.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade poppler-glib-develUpgrade poppler-glib-docUpgrade poppler-qt5-develUpgrade poppler-cppUpgrade poppler-qt5Upgrade poppler-utilsUpgrade poppler-cpp-develUpgrade poppler-glibUpgrade popplerUpgrade poppler-devel | Jun 16, 2026 | Jun 10, 2026 |
| Amazon Linux Ami 2 | — | Upgrade poppler-develUpgrade popplerUpgrade poppler-qt-develUpgrade poppler-cppUpgrade poppler-glib-develUpgrade poppler-glibUpgrade poppler-utilsUpgrade poppler-cpp-develUpgrade poppler-qtUpgrade poppler-demosUpgrade poppler-debuginfo | Jun 23, 2026 | Jun 23, 2026 |
| Amazon_linux_2023 | — | Upgrade poppler-glib-develUpgrade popplerUpgrade poppler-glibUpgrade poppler-utilsUpgrade poppler-cpp-develUpgrade poppler-cppUpgrade compat-poppler22Upgrade poppler-debugsourceUpgrade compat-poppler22-debugsourceUpgrade poppler-debuginfoUpgrade poppler-develUpgrade poppler-utils-debuginfoUpgrade poppler-glib-docUpgrade compat-poppler22-cpp-debuginfoUpgrade compat-poppler22-cppUpgrade poppler-glib-debuginfoUpgrade compat-poppler22-debuginfoUpgrade poppler-cpp-debuginfo | Jun 23, 2026 | Jun 1, 2026 |
| Debian | — | Upgrade poppler | Jun 16, 2026 | Jun 16, 2026 |
| Freebsd | — | Upgrade poppler-glibUpgrade popplerUpgrade poppler-qt5Upgrade poppler-qt6Upgrade poppler-utils | Jul 16, 2026 | Jul 14, 2026 |
| Oracle_linux | — | Upgrade poppler-develUpgrade poppler-qt5Upgrade poppler-utilsUpgrade poppler-cppUpgrade poppler-qt5-develUpgrade poppler-cpp-develUpgrade poppler-glibUpgrade poppler-glib-develUpgrade poppler-glib-docUpgrade poppler | Jun 12, 2026 | Jun 1, 2026 |
| Redhat_linux | — | Upgrade poppler-cppUpgrade poppler-qt5-debuginfoUpgrade poppler-cpp-develUpgrade compat-poppler022-glibUpgrade popplerUpgrade compat-poppler022-cppUpgrade poppler-utilsUpgrade poppler-glibUpgrade compat-poppler022Upgrade poppler-glib-develUpgrade compat-poppler022-debuginfoUpgrade poppler-qt5Upgrade poppler-cpp-debuginfoUpgrade poppler-qt-develUpgrade poppler-debuginfoUpgrade poppler-debugsourceUpgrade poppler-utils-debuginfoUpgrade poppler-qtUpgrade poppler-develUpgrade poppler-qt6-debuginfoUpgrade poppler-glib-debuginfoUpgrade poppler-glib-docUpgrade poppler-demosUpgrade compat-poppler022-qtUpgrade poppler-qt6-develUpgrade poppler-qt5-develUpgrade poppler-qt6 | Jun 12, 2026 | Jun 1, 2026 |
| Rocky_linux | — | Upgrade popplerUpgrade poppler-qt5-debuginfoUpgrade poppler-debugsourceUpgrade poppler-debuginfoUpgrade poppler-glibUpgrade poppler-utils-debuginfoUpgrade poppler-qt6Upgrade poppler-cpp-debuginfoUpgrade poppler-cppUpgrade poppler-qt5Upgrade poppler-develUpgrade poppler-qt6-debuginfoUpgrade poppler-glib-debuginfoUpgrade poppler-utilsUpgrade poppler-qt5-develUpgrade poppler-glib-develUpgrade poppler-qt6-develUpgrade poppler-cpp-devel | Jun 17, 2026 | Jun 13, 2026 |
| Ubuntu | — | Upgrade libpoppler118Upgrade libpoppler134Upgrade libpoppler147Upgrade libpoppler156Upgrade poppler-utils | Jun 8, 2026 | Jun 1, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub