CVE-2025-46206
مشكلة في Artifex mupdf 1.25.6 و1.25.5 تسمح لمهاجم عن بُعد بالتسبب في رفض الخدمة عبر استدعاء ذاتي لا نهائي في أداة mutool clean. عند معالجة ملف PDF مُصمَّم...
- تم النشر
- 04/08/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مشكلة في Artifex mupdf 1.25.6 و1.25.5 تسمح لمهاجم عن بُعد بالتسبب في رفض الخدمة عبر استدعاء ذاتي لا نهائي في أداة `mutool clean`. عند معالجة ملف PDF مُصمَّم بعناية يحتوي على مراجع /Next دائرية في بنية المخطط التفصيلي، تدخل دالة `strip_outline()` في استدعاء ذاتي لا نهائي.
المصادر
1إثبات مفهوم لثغرة CVE-2025-46206 يوضح ثغرة حرمان من الخدمة في MuPDF 1.25.6 عبر استدعاء متكرر لا نهائي في pdf-clean-file.c، مع خطوات إعادة الإنتاج وتصحيح المورّد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.