Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-46206 — إثبات مفهوم لثغرة CVE-2025-46206 يوضح ثغرة حرمان من الخدمة في MuPDF 1.25.6 عبر استدعاء متكرر لا نهائي في pdf-clean-file.c، مع خطوات إعادة الإنتاج وتصحيح المورّد. | Kitploit
أدوات/GitHubGitHub/landw-hub/cve-2025-46206
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل الملفات الثنائيةالتعلم والتعليم
GitHublandw-hub/cve-2025-46206

CVE-2025-46206

إثبات مفهوم لثغرة CVE-2025-46206 يوضح ثغرة حرمان من الخدمة في MuPDF 1.25.6 عبر استدعاء متكرر لا نهائي في pdf-clean-file.c، مع خطوات إعادة الإنتاج وتصحيح المورّد.

عرض المستودع
12منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

توجد ثغرة أمنية تؤدي إلى رفض الخدمة (Denial of Service) في MuPDF 1.25.6 والإصدارات الأقدم. عندما يشغّل المهاجم الأمر «mutool clean poc /dev/null»، يدخل البرنامج في استدعاء تكراري لا نهائي بين الدالتين strip_outlines() و strip_outline() في ملف pdf-clean-file.c حتى يتم استنفاد المكدس (stack).

راجع المرفق للحصول على ملف POC المحدد وسبب الثغرة وعملية إعادة الإنتاج واقتراحات الإصلاح.

أقرّت الشركة المطوّرة (Artifex Software، المسؤولة عن صيانة MuPDF) بالمشكلة وأصلحت الخلل. وقد تم إيداع الإصلاح في المستودع الرسمي الخاص بها.

فيما يلي الرابط العام للتصحيح/الالتزام (commit) المقدَّم من الشركة المطوّرة:

https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

وهذا يؤكد أنه تم الإقرار بالثغرة ومعالجتها.

توجد ثغرة رفض خدمة في MuPDF 1.25.6 والإصدارات الأقدم. عندما يشغّل المهاجم الأمر «mutool clean poc /dev/null»، يقع البرنامج في استدعاء تكراري لا نهائي بين الدالتين strip_outlines() و strip_outline() في ملف pdf-clean-file.c حتى تُستنفَد مساحة المكدس.

يرجى الاطلاع على المرفق للتعرف على ملف POC المحدد وسبب الثغرة وخطوات إعادة الإنتاج واقتراحات الإصلاح.

أكّدت الشركة المطوّرة (Artifex Software، القائمة على صيانة MuPDF) المشكلة وأصلحت الثغرة. وقد تم إيداع الإصلاح في مستودع الكود الرسمي.

فيما يلي الروابط العامة للتصحيح/الالتزام (commit) المقدَّمة من الشركة المطوّرة:

https://bugs.ghostscript.com/show_bug.cgi?id=708521

https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

وهذا يؤكد أنه تم تأكيد الثغرة وإصلاحها.

تنزيل الأداة