
CVE-2025-46206 Proof-of-Concept, das eine Denial-of-Service-Schwachstelle in MuPDF 1.25.6 durch unendliche Rekursion in pdf-clean-file.c demonstriert, mit Reproduktionsschritten und Hersteller-Patch.
Es gibt eine Denial-of-Service-Sicherheitslücke in MuPDF 1.25.6 und früheren Versionen. Wenn ein Angreifer den Befehl „mutool clean poc /dev/null“ ausführt, gerät das Programm in eine Endlosrekursion zwischen den Funktionen strip_outlines() und strip_outline() in pdf-clean-file.c, bis der Stack erschöpft ist.
Siehe Anhang für die spezifische POC-Datei, die Ursache der Sicherheitslücke, den Reproduktionsprozess und Reparaturempfehlungen.
Der Hersteller (Artifex Software, Betreuer von MuPDF) hat das Problem bestätigt und den Fehler behoben. Der Fix wurde in ihr offizielles Repository übernommen.
Hier ist der öffentliche Link zum Patch/Commit, der vom Hersteller bereitgestellt wurde:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac
Dies bestätigt, dass die Sicherheitslücke bestätigt und behoben wurde.
MuPDF 1.25.6 und frühere Versionen weisen eine Denial-of-Service-Sicherheitslücke auf. Wenn ein Angreifer den Befehl „mutool clean poc /dev/null“ ausführt, gerät das Programm in eine Endlosrekursion zwischen den Funktionen strip_outlines() und strip_outline() in der Datei pdf-clean-file.c, bis der Stack erschöpft ist.
Siehe Anhang für die spezifische POC-Datei, die Ursache der Sicherheitslücke, den Reproduktionsprozess und Reparaturempfehlungen.
Der Hersteller (Artifex Software, Betreuer von MuPDF) hat das Problem bestätigt und den Fehler behoben. Der Fix wurde in ihr offizielles Repository übernommen.
Nachfolgend der öffentliche Link zum Patch/Commit, der vom Hersteller bereitgestellt wurde:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
Dies bestätigt, dass die Sicherheitslücke bestätigt und behoben wurde.