
Professioneller Schwachstellenbewertungsbericht für das Link-Handler-Risiko von Dokumentenbetrachtern, einschließlich Auswirkungsanalyse, Behebung und Risikominderungsstrategie.
Cybersicherheitsbericht im Beraterstil
Professioneller Schwachstellenbewertungsbericht zum Risiko der Linkbehandlung in Dokumentbetrachtern, einschließlich Auswirkungsanalyse, Behebung und Strategie zur Risikominderung.
| Feld | Details |
|---|
| Berichtstyp | Schwachstellenbewertungsbericht |
| Auftragskontext | Sicherheitsforschung |
| Primärer Fokus | Anwendungssicherheit |
| Zielgruppe | Sicherheitsteams, Entwicklungsteams, Personalverantwortliche |
| Darstellungsstil | Managementübersicht, technische Analyse, geschäftliche Auswirkungen, Fahrplan zur Behebung |
| Veröffentlichungsstatus | Für die öffentliche Portfolio-Prüfung bereinigt |
[!IMPORTANT] Dieser Bericht wurde absichtlich für die öffentliche Veröffentlichung auf GitHub bereinigt. Sensible Kennungen, Anmeldeinformationen, Infrastrukturwerte und kundenspezifische Nachweise wurden durch eindeutige Platzhalter ersetzt.
[!TIP] Für eine schnelle Durchsicht beginnen Sie mit den Abschnitten Managementübersicht und Auswirkungen. Für technische Tiefe lesen Sie weiter in Technische Analyse und Behebung.
CVE-2026-46529 - Atril Evince XReader PDF RCE über klickbare Links
Eine kritische Sicherheitslücke vom Typ Remote Code Execution mit einem einzigen Klick (Single-Click RCE) im Atril-Dokumentbetrachter (Standard-PDF-Betrachter der MATE-Desktop-Umgebung) sowie in dessen Schwesteranwendungen Evince (GNOME-Betrachter) und XReader (Xfce-Betrachter). Diese Schwachstelle ermöglicht es einem Angreifer, Schadcode auf dem Gerät des Opfers auszuführen, sobald das Opfer dazu verleitet wird, auf einen Link in einer PDF-Datei zu klicken.
Die Schwachstelle funktioniert, indem ein bösartiger Link in ein PDF-Dokument eingebettet wird. Beim Klick auf den Link interpretiert die Anwendung den URI auf unsichere Weise, wodurch beliebige Befehle mit den Rechten des aktuellen Benutzers ausgeführt werden können.
| Element | Details |
|---|---|
| CVE | CVE-2026-46529 |
| CVSS v3.1 | 7.8 (Hoch) |
| Vektor | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Typ | Remote Code Execution über klickbare Links |
| Produkt | Atril Document Viewer (MATE) |
| Betroffene Produkte | Atril < 1.26.3 / < 1.28.4, Evince, XReader-Varianten |
| Behobene Version | Atril 1.26.3 / 1.28.4 |
| Betriebssystem | Linux (MATE, GNOME, Xfce-Desktops) |
| Auswirkung | Befehlsausführung mit Benutzerrechten |
| Attribut | Wert |
|---|---|
| Kennung | CVE-2026-46529 |
| CVSS / Schweregrad | 7.8 |
| Betroffener Umfang | -------- |
| Behobene Version | Atril 1.26.3 / 1.28.4 |
Die Schwachstelle wurde aus der Perspektive der Anwendungssicherheit und des Infrastrukturrisikos bewertet. Das Kernproblem wird als Remote Code Execution eingestuft und wurde in einer bereinigten Form dokumentiert, die für die öffentliche Portfolio-Veröffentlichung geeignet ist.
Die Schwachstelle nutzt die Linkverarbeitung (URI Handling) im Dokumentbetrachter Atril aus. Beim Klick auf einen Link in einem PDF-Dokument übergibt Atril den URI an das System, um ihn zu öffnen. Da keine ausreichende Bereinigung der Links erfolgt, kann ein Angreifer einen Link mit gefährlichen Protokollen wie file:// oder ghelp:// erstellen oder sogar direkt Befehle ausführen.
| Maßnahme | Priorität | Beschreibung |
|---|---|---|
| PDF-Betrachter aktualisieren | 🟢 Sofort | Atril auf 1.26.3 / 1.28.4 aktualisieren |
| Sicherheitsupdates installieren | 🟢 Dringend | Auch Evince und XReader aktualisieren |
| Linkschutz aktivieren | 🟡 Wichtig | Automatisches Öffnen von Links im Betrachter deaktivieren |
| Sandbox verwenden | 🟡 Wichtig | PDF-Betrachter in einer isolierten Umgebung ausführen (Firejail) |
| Sicherheitsbewusstsein schärfen | 🔵 Laufend | Benutzer darin schulen, keine Links in PDFs anzuklicken |
| Alternativer PDF-Betrachter | 🟡 Optional | Okular oder qpdfview als Alternative verwenden |
Erstellt als professioneller Cybersecurity-Portfoliobericht
Fokus auf klare Risikokommunikation, praktische Behebung und defensive Verbesserung.