Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHSA-2026:43398 - Security Advisory
Issued:
2026-07-22
Updated:
2026-07-22

RHSA-2026:43398 - Security Advisory

  • Overview
  • Updated Packages

Synopsis

Important: evince security update

Type/Severity

Security Advisory: Important

Red Hat Lightspeed patch analysis

Identify and remediate systems affected by this advisory.

View affected systems

Topic

An update for evince is now available for Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support and Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On.

Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.

Description

The evince packages provide a simple multi-page document viewer for Portable Document Format (PDF), PostScript (PS), Encapsulated PostScript (EPS) files, and, with additional back-ends, also the Device Independent File format (DVI) files.

Security Fix(es):

  • atril: evince: xreader: PDF /GoToR action argv injection enables single-click RCE via --gtk-module dlopen (CVE-2026-46529)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Solution

For details on how to apply this update, which includes the changes described in this advisory, refer to:

https://access.redhat.com/articles/11258

Affected Products

  • Red Hat Enterprise Linux for x86_64 - Extended Life Cycle Long Life 8.4 x86_64
  • Red Hat Enterprise Linux Server - AUS 8.4 x86_64

Fixes

  • BZ - 2487669 - CVE-2026-46529 atril: evince: xreader: PDF /GoToR action argv injection enables single-click RCE via --gtk-module dlopen

CVEs

  • CVE-2026-46529

References

  • https://access.redhat.com/security/updates/classification/#important
Note: More recent versions of these packages may be available. Click a package name for more details.

Red Hat Enterprise Linux for x86_64 - Extended Life Cycle Long Life 8.4

SRPM
evince-3.28.4-11.el8_4.1.src.rpm SHA-256: c19a556b6d7e6faf27d323d89a611b4b9f94ccede734e090727357e7e4ee8879
x86_64
evince-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 48db67b3835c76e48172ec8ba29ee9a80201adf06626e278be29c5cd27e6d4c3
evince-browser-plugin-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: e6b962055228fdc48138e86faea7602d7a3bf83300c7c059307ddd9cbde7b5ac
evince-browser-plugin-debuginfo-3.28.4-11.el8_4.1.i686.rpm SHA-256: 9794c4e81e7ac8763724326bc80712e1d82c6e3ac12442c9ca5f5c673bcaa7c7
evince-browser-plugin-debuginfo-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 9fdbc6b0d272051029db0399ffb6c5757621947d1672f0bcde3afce224f3d0cb
evince-debuginfo-3.28.4-11.el8_4.1.i686.rpm SHA-256: d0518ef58443eaa533d81ffbbb94764fe852d74ffc25b3fb6beab43731f946fe
evince-debuginfo-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: d4930639615188c0e61d689ea968225d023a12fa6863a07511b253f1b0fd169a
evince-debugsource-3.28.4-11.el8_4.1.i686.rpm SHA-256: 3de2c6228e08382461189f23d5975a96678d650f7ee37ab726fe4ecd2911891c
evince-debugsource-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 8d3161a9b341f4ad3e7169c5c507e5a77f62bafc9099226ed556e57bfab1f405
evince-libs-3.28.4-11.el8_4.1.i686.rpm SHA-256: 399faea8c47d3139031ff9084724355a6675b1f9aa873dfffd1d1d0fb0134eee
evince-libs-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: d131ae420c91cac70705acda4757f4fb38cc4e613b221a4d10ce900697804239
evince-libs-debuginfo-3.28.4-11.el8_4.1.i686.rpm SHA-256: 16d31ecca6e6ab9eb6271adafd91dcedaaf021f58ce875a88cfab1d2f158d47f
evince-libs-debuginfo-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 30079730c41ffd5f031268785e52e4fcd114da2d15d0b0f4d0fe07f863fb173b
evince-nautilus-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 2fad078f20ff41984b0c045eece8e33bb1be58842fb52bd271c63b427e12b716
evince-nautilus-debuginfo-3.28.4-11.el8_4.1.i686.rpm SHA-256: fc1c90b81ff21a0b7dd133055a4f995d5b7f852870854060bfb24402745dacdd
evince-nautilus-debuginfo-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 58375ca7bdf80a68a1a9e294960e7af62cdf1ab739c6d193f2570e4394e47188

Red Hat Enterprise Linux Server - AUS 8.4

SRPM
evince-3.28.4-11.el8_4.1.src.rpm SHA-256: c19a556b6d7e6faf27d323d89a611b4b9f94ccede734e090727357e7e4ee8879
x86_64
evince-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 48db67b3835c76e48172ec8ba29ee9a80201adf06626e278be29c5cd27e6d4c3
evince-browser-plugin-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: e6b962055228fdc48138e86faea7602d7a3bf83300c7c059307ddd9cbde7b5ac
evince-browser-plugin-debuginfo-3.28.4-11.el8_4.1.i686.rpm SHA-256: 9794c4e81e7ac8763724326bc80712e1d82c6e3ac12442c9ca5f5c673bcaa7c7
evince-browser-plugin-debuginfo-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 9fdbc6b0d272051029db0399ffb6c5757621947d1672f0bcde3afce224f3d0cb
evince-debuginfo-3.28.4-11.el8_4.1.i686.rpm SHA-256: d0518ef58443eaa533d81ffbbb94764fe852d74ffc25b3fb6beab43731f946fe
evince-debuginfo-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: d4930639615188c0e61d689ea968225d023a12fa6863a07511b253f1b0fd169a
evince-debugsource-3.28.4-11.el8_4.1.i686.rpm SHA-256: 3de2c6228e08382461189f23d5975a96678d650f7ee37ab726fe4ecd2911891c
evince-debugsource-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 8d3161a9b341f4ad3e7169c5c507e5a77f62bafc9099226ed556e57bfab1f405
evince-libs-3.28.4-11.el8_4.1.i686.rpm SHA-256: 399faea8c47d3139031ff9084724355a6675b1f9aa873dfffd1d1d0fb0134eee
evince-libs-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: d131ae420c91cac70705acda4757f4fb38cc4e613b221a4d10ce900697804239
evince-libs-debuginfo-3.28.4-11.el8_4.1.i686.rpm SHA-256: 16d31ecca6e6ab9eb6271adafd91dcedaaf021f58ce875a88cfab1d2f158d47f
evince-libs-debuginfo-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 30079730c41ffd5f031268785e52e4fcd114da2d15d0b0f4d0fe07f863fb173b
evince-nautilus-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 2fad078f20ff41984b0c045eece8e33bb1be58842fb52bd271c63b427e12b716
evince-nautilus-debuginfo-3.28.4-11.el8_4.1.i686.rpm SHA-256: fc1c90b81ff21a0b7dd133055a4f995d5b7f852870854060bfb24402745dacdd
evince-nautilus-debuginfo-3.28.4-11.el8_4.1.x86_64.rpm SHA-256: 58375ca7bdf80a68a1a9e294960e7af62cdf1ab739c6d193f2570e4394e47188

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility