
إثبات بسيط لـ CVE-2025-53367، يقوم بإنشاء ملف .djvu-file يؤدي إلى OOB-write في heap
يوفر هذا المشروع تطبيقًا بلغة C++ بسيطًا يُحدث ثغرة معروفة من نوع الكتابة خارج الحدود (heap out-of-bounds write) في مكتبة DjVuLibre. لا يقوم الكود بتسليح الثغرة؛ بل يعيد إنتاج مسار التنفيذ المعيب فقط بحيث يمكن فحص المشكلة وفهمها.
تنشأ الثغرة في المحلل الخاص بكتل الصور المشفرة بتنسيق MMR. أثناء المعالجة، تقوم الدالة MMRDecoder::scanruns بفك تشفير التشغيلات الأفقية إلى مخزن مؤقت للأسطر دون إجراء فحص كافٍ للحدود. باستخدام تشغيلات أفقية متتالية بطول صفري، يمكنك التسبب في تجاوز سعة المخزن المؤقت، مما يؤدي إلى كتابة خارج الحدود.
تم تطوير هذا التطبيق كجزء من المشروع النهائي لمقرر أمن الشبكات في جامعة "National Yang Ming Chiao Tung University" (NYCU) في هسينشو، تايوان. ينصب التركيز على فهم كيف يمكن لمنطق التحليل، وافتراضات المخزن المؤقت غير المدققة، وبيانات الصور المشوهة أن تتحد لتنتج فشلًا في سلامة الذاكرة في المكتبات الواقعية.
راجع وثيقة BUILDING.
راجع وثيقة CONTRIBUTING.