CVE-2026-46529
PDF-/GoToR-Action-argv-Injection ermöglicht Single-Click-RCE über --gtk-module dlopen
- Veröffentlicht
- 10.06.2026
- Aktualisiert
- 28.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 43,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Atril Document Viewer ist der Standard-Dokumentbetrachter der MATE-Desktop-Umgebung für Linux. Eine Schwachstelle zur Remote-Codeausführung per Ein-Klick in Versionen vor 1.26.3 und 1.28.4 ermöglicht es einem Angreifer, beliebigen Code als der Benutzer auszuführen, indem dieser dazu verleitet wird, einen Link in einem bösartigen PDF-Dokument anzuklicken. Das PDF kann als Polyglot-Datei verpackt werden, die gleichzeitig ein gültiges PDF und eine gültige ELF-Shared-Library ist, was den Angriff zu einer ein-Datei-, ein-Klick-, konfigurationsunabhängigen RCE auf Standard-atril-Installationen macht. Die Ursache liegt in `shell/ev-application.c:ev_spawn`, das eine Befehlszeile aus angreiferkontrollierten PDF-Link-Zielfeldern aufbaut, ohne `g_shell_quote` anzuwenden. Die Befehlszeile wird dann an `g_app_info_create_from_commandline` übergeben, das sie per Shell-Parsing zurück in argv zerlegt – wobei jedes eingebettete `--gtk-module=PATH` in ein separates argv-Element aufgeteilt wird. GTK führt dann während der Initialisierung ein `dlopen()` auf den Pfad aus und führt jeden gefundenen `__attribute__((constructor))` aus. Die Versionen 1.26.3 und 1.28.4 enthalten einen Patch für das Problem. Dies ist dieselbe Fehlerklasse wie CVE-2023-51698 (`--checkpoint-action`-Injection in `comics-document.c`, behoben in 1.6.2), jedoch in einem anderen Codepfad (`shell/ev-application.c`), den der ursprüngliche Patch nicht berührte.
Quellen
2Professioneller Schwachstellenbewertungsbericht für das Link-Handler-Risiko von Dokumentenbetrachtern, einschließlich Auswirkungsanalyse, Behebung und Risikominderungsstrategie.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.