Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en freedesktop poppler v25.04.0 (CVE-2025-50422)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/08/2025
Última modificación:
26/08/2025

Descripción

Se detectó un problema en freedesktop poppler v25.04.0. La memoria del montón que contiene los objetos de flujo PDF no se borra al salir del programa, lo que permite a los atacantes obtener contenido PDF confidencial mediante un volcado de memoria.