
Prueba de concepto de CVE-2025-46206 que demuestra una vulnerabilidad de denegación de servicio en MuPDF 1.25.6 mediante recursión infinita en pdf-clean-file.c, con pasos de reproducción y parche del proveedor.
Existe una vulnerabilidad de denegación de servicio en MuPDF 1.25.6 y versiones anteriores. Cuando un atacante ejecuta el comando "mutool clean poc /dev/null", el programa cae en una recursión infinita entre las funciones strip_outlines() y strip_outline() en pdf-clean-file.c hasta que se agota la pila.
Consulte el archivo adjunto para ver el archivo POC específico, la causa de la vulnerabilidad, el proceso de reproducción y las sugerencias de reparación.
El proveedor (Artifex Software, mantenedor de MuPDF) ha reconocido el problema y ha corregido el error. La corrección se ha enviado a su repositorio oficial.
Este es el enlace público al parche / commit proporcionado por el proveedor:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac
Esto confirma que la vulnerabilidad ha sido reconocida y corregida.
Existe una vulnerabilidad de denegación de servicio en MuPDF 1.25.6 y versiones anteriores. Cuando un atacante ejecuta el comando “mutool clean poc /dev/null”, el programa cae en una recursión infinita entre las funciones strip_outlines() y strip_outline() en el archivo pdf-clean-file.c hasta que se agota la pila.
Consulte el archivo adjunto para obtener el archivo POC específico, la causa de la vulnerabilidad, los pasos de reproducción y las sugerencias de reparación.
El proveedor (Artifex Software, mantenedor de MuPDF) ha confirmado este problema y ha corregido la vulnerabilidad. La corrección se ha enviado a su repositorio oficial de código.
A continuación se muestra el enlace público al parche/commit proporcionado por el proveedor:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
Esto confirma que la vulnerabilidad ha sido confirmada y corregida.