Nekontrolovaná spotřeba paměti v JPX dekodéru Poppleru od Innodata Labs
INCIBE-CERT zveřejnila vysokošvavou zranitelnost (CVE-2026-12600, CVSS 8.7) v JPX dekodéru Poppleru fork od Innodata Labs. Podle zdroje může útočník zpracováním speciálně připraveného PDF souboru způsobit nekontrolovanou spotřebu paměti a selhání aplikace. Innodata Labs zatím neopravila svůj fork, zatímco hlavní projekt Poppler JPX dekodér odstranil.
CVSS 8.7 CVE-2026-12600 Innodata Labs Poppler ES
shrnutí generováno strojově za 0,0033 USD — otevřít originál