
Prueba de concepto para CVE-2025-50422: demuestra la divulgación de memoria de montículo en pdftocairo de Poppler, lo que permite a atacantes locales recuperar flujos PDF en texto claro de la memoria del proceso.
Poppler antes de la versión 25.04.0
Cuando pdftocairo renderiza un PDF malicioso y llama a cairo_debug_reset_static_data() al finalizar, la memoria del heap que contiene los flujos de objetos del PDF no se limpia correctamente. Un atacante con acceso local puede volcar la memoria del proceso y recuperar el contenido del PDF en texto claro (p. ej., bloques /stream /endstream).
Se adjuntan el proceso específico de reproducción de la vulnerabilidad(Cause of the vulnerability.pdf) y el archivo POC(poppler-pdftocairo-poc).
El proveedor (freedesktop, mantenedor de Poppler) ha reconocido el problema y ha corregido el fallo. La corrección se ha subido a su repositorio oficial.
Este es el enlace público al parche/commit proporcionado por el proveedor:
https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621
Esto confirma que la vulnerabilidad ha sido reconocida y solucionada.
Antes de la versión 25.04.0 de Poppler
Cuando pdftocairo renderiza un PDF malicioso y llama a cairo_debug_reset_static_data() al finalizar, la memoria del heap que contiene los flujos de objetos del PDF no se limpia correctamente. Un atacante con acceso local puede volcar la memoria del proceso y recuperar el contenido del PDF en texto plano (por ejemplo, bloques /stream /endstream).
Se adjuntan el proceso específico de reproducción de la vulnerabilidad (漏洞原因.pdf) y el archivo POC (poppler-pdftocairo-poc).
El proveedor (freedesktop, mantenedor de Poppler) ha confirmado este problema y ha corregido la vulnerabilidad. La corrección se ha subido a su repositorio oficial.
Este es el enlace público al parche/commit proporcionado por el proveedor:
https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621
Esto confirma que la vulnerabilidad ha sido reconocida y solucionada.