Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
document-viewer-link-handler-security-assessment — Professioneller Schwachstellenbewertungsbericht für das Link-Handler-Risiko von Dokumentenbetrachtern, einschließlich Auswirkungsanalyse, Behebung und Risikominderungsstrategie. | Kitploit
Tools/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

Professioneller Schwachstellenbewertungsbericht für das Link-Handler-Risiko von Dokumentenbetrachtern, einschließlich Auswirkungsanalyse, Behebung und Risikominderungsstrategie.

Repository anzeigen
14vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-46529 - Atril Evince XReader PDF RCE über klickbare Links

Cybersicherheitsbericht im Beraterstil
Professioneller Schwachstellenbewertungsbericht zum Risiko der Linkbehandlung in Dokumentbetrachtern, einschließlich Auswirkungsanalyse, Behebung und Strategie zur Risikominderung.

Report Type Sanitized OWASP WSTG Focus Area


📍 Berichtsübersicht

FeldDetails
BerichtstypSchwachstellenbewertungsbericht
AuftragskontextSicherheitsforschung
Primärer FokusAnwendungssicherheit
ZielgruppeSicherheitsteams, Entwicklungsteams, Personalverantwortliche
DarstellungsstilManagementübersicht, technische Analyse, geschäftliche Auswirkungen, Fahrplan zur Behebung
VeröffentlichungsstatusFür die öffentliche Portfolio-Prüfung bereinigt

[!IMPORTANT] Dieser Bericht wurde absichtlich für die öffentliche Veröffentlichung auf GitHub bereinigt. Sensible Kennungen, Anmeldeinformationen, Infrastrukturwerte und kundenspezifische Nachweise wurden durch eindeutige Platzhalter ersetzt.

🧭 Schnellnavigation

  • Managementübersicht
  • Technische Analyse
  • Auswirkungen
  • Behebung
  • Erkenntnisse & Strategie zur Risikominderung

[!TIP] Für eine schnelle Durchsicht beginnen Sie mit den Abschnitten Managementübersicht und Auswirkungen. Für technische Tiefe lesen Sie weiter in Technische Analyse und Behebung.

🏷️ Titel

CVE-2026-46529 - Atril Evince XReader PDF RCE über klickbare Links


🧾 Managementübersicht

Eine kritische Sicherheitslücke vom Typ Remote Code Execution mit einem einzigen Klick (Single-Click RCE) im Atril-Dokumentbetrachter (Standard-PDF-Betrachter der MATE-Desktop-Umgebung) sowie in dessen Schwesteranwendungen Evince (GNOME-Betrachter) und XReader (Xfce-Betrachter). Diese Schwachstelle ermöglicht es einem Angreifer, Schadcode auf dem Gerät des Opfers auszuführen, sobald das Opfer dazu verleitet wird, auf einen Link in einer PDF-Datei zu klicken.

Die Schwachstelle funktioniert, indem ein bösartiger Link in ein PDF-Dokument eingebettet wird. Beim Klick auf den Link interpretiert die Anwendung den URI auf unsichere Weise, wodurch beliebige Befehle mit den Rechten des aktuellen Benutzers ausgeführt werden können.

ElementDetails
CVECVE-2026-46529
CVSS v3.17.8 (Hoch)
VektorCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
TypRemote Code Execution über klickbare Links
ProduktAtril Document Viewer (MATE)
Betroffene ProdukteAtril < 1.26.3 / < 1.28.4, Evince, XReader-Varianten
Behobene VersionAtril 1.26.3 / 1.28.4
BetriebssystemLinux (MATE, GNOME, Xfce-Desktops)
AuswirkungBefehlsausführung mit Benutzerrechten
AttributWert
KennungCVE-2026-46529
CVSS / Schweregrad7.8
Betroffener Umfang--------
Behobene VersionAtril 1.26.3 / 1.28.4

🔬 Technische Analyse

Die Schwachstelle wurde aus der Perspektive der Anwendungssicherheit und des Infrastrukturrisikos bewertet. Das Kernproblem wird als Remote Code Execution eingestuft und wurde in einer bereinigten Form dokumentiert, die für die öffentliche Portfolio-Veröffentlichung geeignet ist.

Die Schwachstelle nutzt die Linkverarbeitung (URI Handling) im Dokumentbetrachter Atril aus. Beim Klick auf einen Link in einem PDF-Dokument übergibt Atril den URI an das System, um ihn zu öffnen. Da keine ausreichende Bereinigung der Links erfolgt, kann ein Angreifer einen Link mit gefährlichen Protokollen wie file:// oder ghelp:// erstellen oder sogar direkt Befehle ausführen.


📊 Auswirkungen

  • Nicht autorisierte Befehlsausführung im Kontext der betroffenen Anwendung.
  • Mögliche Übernahme von Diensten, Offenlegung von Daten und laterale Bewegung, abhängig von den Berechtigungen der Bereitstellung.

🛠️ Behebung

MaßnahmePrioritätBeschreibung
PDF-Betrachter aktualisieren🟢 SofortAtril auf 1.26.3 / 1.28.4 aktualisieren
Sicherheitsupdates installieren🟢 DringendAuch Evince und XReader aktualisieren
Linkschutz aktivieren🟡 WichtigAutomatisches Öffnen von Links im Betrachter deaktivieren
Sandbox verwenden🟡 WichtigPDF-Betrachter in einer isolierten Umgebung ausführen (Firejail)
Sicherheitsbewusstsein schärfen🔵 LaufendBenutzer darin schulen, keine Links in PDFs anzuklicken
Alternativer PDF-Betrachter🟡 OptionalOkular oder qpdfview als Alternative verwenden

🧠 Erkenntnisse & Strategie zur Risikominderung

  • Behandeln Sie jede Integrationsgrenze als nicht vertrauenswürdig, insbesondere wenn die Anwendungslogik benutzergesteuerte Werte an Dateisysteme, Shells, Parser oder externe Tools weitergibt.
  • Sicherheitsüberprüfungen sollten die gesamte Exploit-Kette validieren und nicht nur den ersten verwundbaren Endpunkt; Fehlkonfigurationen mit geringem Schweregrad können bei Verkettung kritisch werden.
  • Öffentlich zugängliche Dokumentation sollte Risiko, Grundursache und Behebung beschreiben, ohne betriebliche Kennungen, Anmeldeinformationen oder wiederverwendbare Exploit-Artefakte offenzulegen.
  • Defensive Kontrollen sollten präventive Validierung, das Prinzip der geringsten Rechte zur Laufzeit, Telemetrie und Patch-Governance kombinieren, um sowohl die Ausnutzbarkeit als auch den Schadensradius zu reduzieren.

🧼 Hinweise zur Bereinigung für die Veröffentlichung

  • Sensible Infrastruktur-Kennungen, IP-Adressen, Hostnamen, Anmeldeinformationen, Hashes und E-Mail-Adressen wurden durch eindeutige Platzhalter ersetzt.
  • Wiederverwendbare operative Nachweise wurden minimiert oder abstrahiert, um das Dokument für die öffentliche Veröffentlichung auf GitHub geeignet zu halten.
  • Das Dokument verwendet eine Struktur im Beraterstil, die sich an gängigen Praktiken für Berichte im Bereich Web-Sicherheitstests orientiert, wie etwa den Berichtserwartungen von OWASP WSTG.

Erstellt als professioneller Cybersecurity-Portfoliobericht
Fokus auf klare Risikokommunikation, praktische Behebung und defensive Verbesserung.

Tool herunterladen