Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46206 — Prueba de concepto de CVE-2025-46206 que demuestra una vulnerabilidad de denegación de servicio en MuPDF 1.25.6 mediante recursión infinita en pdf-clean-file.c, con pasos de reproducción y parche del proveedor. | Kitploit
Herramientas/GitHubGitHub/landw-hub/cve-2025-46206
Análisis de VulnerabilidadesExplotaciónFuzzingAnálisis de BinariosAprendizaje y Educación
GitHublandw-hub/cve-2025-46206

CVE-2025-46206

Prueba de concepto de CVE-2025-46206 que demuestra una vulnerabilidad de denegación de servicio en MuPDF 1.25.6 mediante recursión infinita en pdf-clean-file.c, con pasos de reproducción y parche del proveedor.

Ver Repositorio
17hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Existe una vulnerabilidad de denegación de servicio en MuPDF 1.25.6 y versiones anteriores. Cuando un atacante ejecuta el comando "mutool clean poc /dev/null", el programa cae en una recursión infinita entre las funciones strip_outlines() y strip_outline() en pdf-clean-file.c hasta que se agota la pila.

Consulte el archivo adjunto para ver el archivo POC específico, la causa de la vulnerabilidad, el proceso de reproducción y las sugerencias de reparación.

El proveedor (Artifex Software, mantenedor de MuPDF) ha reconocido el problema y ha corregido el error. La corrección se ha enviado a su repositorio oficial.

Este es el enlace público al parche / commit proporcionado por el proveedor:

https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

Esto confirma que la vulnerabilidad ha sido reconocida y corregida.

Existe una vulnerabilidad de denegación de servicio en MuPDF 1.25.6 y versiones anteriores. Cuando un atacante ejecuta el comando “mutool clean poc /dev/null”, el programa cae en una recursión infinita entre las funciones strip_outlines() y strip_outline() en el archivo pdf-clean-file.c hasta que se agota la pila.

Consulte el archivo adjunto para obtener el archivo POC específico, la causa de la vulnerabilidad, los pasos de reproducción y las sugerencias de reparación.

El proveedor (Artifex Software, mantenedor de MuPDF) ha confirmado este problema y ha corregido la vulnerabilidad. La corrección se ha enviado a su repositorio oficial de código.

A continuación se muestra el enlace público al parche/commit proporcionado por el proveedor:

https://bugs.ghostscript.com/show_bug.cgi?id=708521

https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

Esto confirma que la vulnerabilidad ha sido confirmada y corregida.

Descargar herramienta