CVE-2025-64512
pdfminer.six معرضة لتنفيذ تعليمات برمجية عشوائية عبر إدخال PDF مُعدّ بعناية
- تم النشر
- 10/11/2025
- محدث
- 08/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Pdfminer.six هو فرع (fork) مُحافَظ عليه من قبل المجتمع للأداة الأصلية PDFMiner، وهي أداة لاستخراج المعلومات من مستندات PDF. قبل الإصدار 20251107، كان pdfminer.six ينفّذ تعليمات برمجية عشوائية من ملف pickle خبيث إذا تم تزويده بملف PDF خبيث. تستخدم الدالة `CMapDB._load_data()` في pdfminer.six الدالة `pickle.loads()` لإلغاء تسلسل ملفات pickle. من المفترض أن تكون ملفات pickle هذه جزءًا من توزيعة pdfminer.six المخزّنة في المجلد `cmap/`، لكن ملف PDF خبيث يمكنه تحديد مجلد واسم ملف بديلين طالما أن اسم الملف ينتهي بـ `.pickle.gz`. ويمكن بعد ذلك لملف pickle خبيث ومضغوط أن يحتوي على تعليمات برمجية يتم تنفيذها تلقائيًا عند معالجة ملف PDF. الإصدار 20251107 يصلح هذه المشكلة.
المصادر
10- CVE-2025-64512استغلال
غلاف CLI لـ PoC الخاص بـ CVE-2025-64512 يُنشئ حمولات PDF ضارة وملفات pickle.gz لاستغلال إلغاء التسلسل غير الآمن في pdfminer.six، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر معالجة ملفات PDF مُعدَّة خصيصًا.
إثبات مفهوم لـ CVE-2025-64512 باستخدام ملف متعدد الصيغ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.