CVE-2025-53367
DjVuLibre OOB-Write-Sicherheitslücke in MMRDecoder
- Veröffentlicht
- 03.07.2025
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 56,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
DjVuLibre ist eine GPL-Implementierung von DjVu, einem webzentrierten Format zum Verteilen von Dokumenten und Bildern. Vor Version 3.5.29 ist die Methode MMRDecoder::scanruns von einer OOB-Write-Schwachstelle betroffen, da sie nicht prüft, ob der xr-Zeiger innerhalb der Grenzen des zugewiesenen Puffers bleibt. Dies kann zu Schreibzugriffen über den zugewiesenen Speicher hinaus führen, was eine Heap-Korruption zur Folge hat. Aus demselben Grund ist auch ein Out-of-Bounds-Lesezugriff mit pr möglich. Dieses Problem wurde in Version 3.5.29 behoben.
Quellen
2Proof-of-Concept-Exploit für CVE-2025-53367, eine Schwachstelle in der DjVuLibre-Bibliothek. Demonstriert die Ausnutzung eines Speicherkorruptionsfehlers bei der Verarbeitung von DjVu-Dokumenten.
Ein einfacher POC der CVE-2025-53367, der eine .djvu-Datei erstellt, die einen OOB-write im Heap auslöst.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.