CVE-2026-10118
Description
A flaw was found in Poppler's Splash backend. A remote attacker could exploit this vulnerability by crafting a malicious PDF file that, when rendered, triggers an integer overflow in the `tilingPatternFill` function. This overflow leads to an undersized heap memory allocation, allowing a subsequent out-of-bounds write. Successful exploitation could result in arbitrary code execution, information disclosure, or denial of service within the context of the application processing the PDF.
CVSS Base Scores
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Version | Status |
|---|---|---|---|
| Red Hat | Red Hat Enterprise Linux 10 | 0:24.02.0-7.el10_2.2 | unaffected |
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | 0:24.02.0-7.el10_0.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:0.22.5-7.el7_9 | unaffected |
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:0.26.5-44.el7_9 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8 | 0:20.11.0-14.el8_10 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 0:20.11.0-2.el8_4.3 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 0:20.11.0-2.el8_4.3 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 0:20.11.0-5.el8_6.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 0:20.11.0-5.el8_6.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 0:20.11.0-7.el8_8.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 0:20.11.0-7.el8_8.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9 | 0:21.01.0-24.el9_8.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:21.01.0-15.el9_2.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions | 0:21.01.0-20.el9_4.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.6 Extended Update Support | 0:21.01.0-22.el9_6.1 | unaffected |
| Red Hat | Red Hat AI Inference Server 3.3 | 1782352950 | unaffected |
| Red Hat | Red Hat AI Inference Server 3.3 | 1782352919 | unaffected |
| Red Hat | Red Hat AI Inference Server 3.3 | 1782353093 | unaffected |
| Red Hat | Red Hat AI Inference Server 3.3 | 1782352847 | unaffected |
| Red Hat | Red Hat Hardened Images | 26.06.0-0.1.hum1 | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703542 | unaffected |
| Red Hat | Red Hat Enterprise Linux 6 | — | — |
Credits
- This issue was discovered by AISLE Research and AISLE in partnership with Red Hat.
References
- https://access.redhat.com/errata/RHSA-2026:24984
- https://access.redhat.com/errata/RHSA-2026:24985
- https://access.redhat.com/errata/RHSA-2026:25058
- https://access.redhat.com/errata/RHSA-2026:27720
- https://access.redhat.com/errata/RHSA-2026:27721
- https://access.redhat.com/errata/RHSA-2026:27722
- https://access.redhat.com/errata/RHSA-2026:27723
- https://access.redhat.com/errata/RHSA-2026:27724
- https://access.redhat.com/errata/RHSA-2026:27725
- https://access.redhat.com/errata/RHSA-2026:27727
- https://access.redhat.com/errata/RHSA-2026:29952
- https://access.redhat.com/errata/RHSA-2026:30044
- https://access.redhat.com/errata/RHSA-2026:30078
- https://access.redhat.com/errata/RHSA-2026:30087
- https://access.redhat.com/errata/RHSA-2026:30088
- https://access.redhat.com/errata/RHSA-2026:30089
- https://access.redhat.com/errata/RHSA-2026:30134
- https://access.redhat.com/errata/RHSA-2026:74674
- https://access.redhat.com/security/cve/CVE-2026-10118
- https://bugzilla.redhat.com/show_bug.cgi?id=2460428
- https://gitlab.freedesktop.org/poppler/poppler/-/work_items/1715

