CVE-2025-50422
Cairo até 1.18.4, conforme usado no Poppler até 25.08.0, tem uma falha de asserção "unscaled->face == NULL" para _cairo_ft_unscaled_font_fini em...
- Publicado
- 4 de ago. de 2025
- Atualizado
- 26 de ago. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 14 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:LBaixo · próximos 30 dias
- Percentil
- 11,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Cairo até 1.18.4, conforme usado no Poppler até 25.08.0, tem uma falha de asserção "unscaled->face == NULL" para _cairo_ft_unscaled_font_fini em cairo-ft-font.c.
Fontes
1Prova de conceito para CVE-2025-50422: demonstra divulgação de memória heap no pdftocairo do Poppler, permitindo que atacantes locais recuperem fluxos de PDF em texto claro da memória do processo.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.