
إثبات مفهوم لثغرة CVE-2025-46206 يوضح ثغرة حرمان من الخدمة في MuPDF 1.25.6 عبر استدعاء متكرر لا نهائي في pdf-clean-file.c، مع خطوات إعادة الإنتاج وتصحيح المورّد.
توجد ثغرة أمنية تؤدي إلى رفض الخدمة (Denial of Service) في MuPDF 1.25.6 والإصدارات الأقدم. عندما يشغّل المهاجم الأمر «mutool clean poc /dev/null»، يدخل البرنامج في استدعاء تكراري لا نهائي بين الدالتين strip_outlines() و strip_outline() في ملف pdf-clean-file.c حتى يتم استنفاد المكدس (stack).
راجع المرفق للحصول على ملف POC المحدد وسبب الثغرة وعملية إعادة الإنتاج واقتراحات الإصلاح.
أقرّت الشركة المطوّرة (Artifex Software، المسؤولة عن صيانة MuPDF) بالمشكلة وأصلحت الخلل. وقد تم إيداع الإصلاح في المستودع الرسمي الخاص بها.
فيما يلي الرابط العام للتصحيح/الالتزام (commit) المقدَّم من الشركة المطوّرة:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac
وهذا يؤكد أنه تم الإقرار بالثغرة ومعالجتها.
توجد ثغرة رفض خدمة في MuPDF 1.25.6 والإصدارات الأقدم. عندما يشغّل المهاجم الأمر «mutool clean poc /dev/null»، يقع البرنامج في استدعاء تكراري لا نهائي بين الدالتين strip_outlines() و strip_outline() في ملف pdf-clean-file.c حتى تُستنفَد مساحة المكدس.
يرجى الاطلاع على المرفق للتعرف على ملف POC المحدد وسبب الثغرة وخطوات إعادة الإنتاج واقتراحات الإصلاح.
أكّدت الشركة المطوّرة (Artifex Software، القائمة على صيانة MuPDF) المشكلة وأصلحت الثغرة. وقد تم إيداع الإصلاح في مستودع الكود الرسمي.
فيما يلي الروابط العامة للتصحيح/الالتزام (commit) المقدَّمة من الشركة المطوّرة:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
وهذا يؤكد أنه تم تأكيد الثغرة وإصلاحها.