
إثبات المفهوم لـ CVE-2025-50422: يوضح كشف الذاكرة في الكومة في pdftocairo من Poppler، مما يسمح للمهاجمين المحليين باستعادة تدفقات PDF النصية الواضحة من ذاكرة العملية.
Poppler قبل الإصدار 25.04.0
عندما يعرض pdftocairo ملف PDF ضارًا ويستدعي cairo_debug_reset_static_data() عند الخروج، لا يتم مسح ذاكرة الكومة التي تحتوي على تدفقات كائنات PDF بشكل صحيح. يمكن للمهاجم الذي لديه وصول محلي تفريغ ذاكرة العملية واستعادة محتوى PDF كنص صريح (على سبيل المثال، كتل /stream و/endstream).
عملية إعادة إنتاج الثغرة المحددة (Cause of the vulnerability.pdf) وملف POC (poppler-pdftocairo-poc) مرفقان.
أقرّت الجهة المطوّرة (freedesktop، القائمة على صيانة Poppler) بالمشكلة وأصلحت الخلل. تم إيداع الإصلاح في مستودعها الرسمي.
فيما يلي الرابط العام للتصحيح/الالتزام المقدَّم من الجهة المطوّرة:
https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621
وهذا يؤكد أنه تم الاعتراف بالثغرة الأمنية ومعالجتها.
Poppler قبل الإصدار 25.04.0
عندما يعرض pdftocairo ملف PDF ضارًا ويستدعي cairo_debug_reset_static_data() عند الخروج، لا يتم مسح ذاكرة الكومة التي تحتوي على تدفقات كائنات PDF بشكل صحيح. يمكن للمهاجم الذي لديه وصول محلي تفريغ ذاكرة العملية واستعادة محتوى PDF كنص صريح (مثل كتل /stream و/endstream).
عملية إعادة إنتاج الثغرة المحددة (漏洞原因.pdf) وملف POC (poppler-pdftocairo-poc) مرفقان.
أقرّت الجهة المطوّرة (freedesktop، القائمة على صيانة Poppler) بالمشكلة وأصلحت الثغرة. تم إيداع الإصلاح في مستودعها الرسمي.
فيما يلي الرابط العام للتصحيح/الالتزام المقدَّم من الجهة المطوّرة:
https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621
وهذا يؤكد أنه تم الاعتراف بالثغرة الأمنية وإصلاحها.