CVE-2026-46529
PDF /GoToR action argv injection تتيح تنفيذ الأوامر عن بُعد بنقرة واحدة عبر --gtk-module dlopen
- تم النشر
- 10/06/2026
- محدث
- 28/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عارض مستندات Atril هو قارئ المستندات الافتراضي في بيئة سطح المكتب MATE لنظام Linux. تسمح ثغرة تنفيذ كود عن بُعد بنقرة واحدة في الإصدارات الأقدم من 1.26.3 و1.28.4 للمهاجم بتحقيق تنفيذ كود تعسفي بصلاحيات المستخدم عبر خداعه للنقر على رابط داخل مستند PDF خبيث. يمكن تعبئة ملف PDF كملف متعدد اللغات (polyglot) يكون في الوقت نفسه ملف PDF صالحًا ومكتبة ELF مشتركة صالحة، مما يجعل الهجوم هجومًا بملف واحد ونقرة واحدة ومستقلًا عن الإعدادات (configuration-independent RCE) على تثبيتات atril القياسية. السبب الجذري هو `shell/ev-application.c:ev_spawn`، الذي يبني سطر أوامر من حقول وجهة الروابط في PDF التي يتحكم فيها المهاجم دون تطبيق `g_shell_quote`. ثم يُمرَّر سطر الأوامر إلى `g_app_info_create_from_commandline`، الذي يعيد تحليله شلّيًا إلى argv — مقسمًا أي `--gtk-module=PATH` مضمّن إلى عنصر argv منفصل. ثم يقوم GTK بتنفيذ `dlopen()` على المسار أثناء التهيئة، مشغّلًا أي `__attribute__((constructor))` يجده. تحتوي الإصداران 1.26.3 و1.28.4 على تصحيح لهذه المشكلة. هذه هي نفس فئة العيوب مثل CVE-2023-51698 (حقن `--checkpoint-action` في CBT في `comics-document.c`، الذي تم إصلاحه في 1.6.2) ولكن في مسار كود مختلف (`shell/ev-application.c`) لم يمسّه التصحيح الأصلي.
المصادر
2تقرير احترافي لتقييم الثغرات الأمنية لمخاطر معالج الروابط في عارض المستندات، بما في ذلك تحليل التأثير والمعالجة واستراتيجية التخفيف.
- CVE-2026-46529استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.