Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50422 — Prueba de concepto para CVE-2025-50422: demuestra la divulgación de memoria de montículo en pdftocairo de Poppler, lo que permite a atacantes locales recuperar flujos PDF en texto claro de la memoria del proceso. | Kitploit
Herramientas/GitHubGitHub/landw-hub/cve-2025-50422
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseRecuperación de DatosForensia Digital
GitHublandw-hub/cve-2025-50422

CVE-2025-50422

Prueba de concepto para CVE-2025-50422: demuestra la divulgación de memoria de montículo en pdftocairo de Poppler, lo que permite a atacantes locales recuperar flujos PDF en texto claro de la memoria del proceso.

Ver Repositorio
16hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Poppler antes de la versión 25.04.0

Cuando pdftocairo renderiza un PDF malicioso y llama a cairo_debug_reset_static_data() al finalizar, la memoria del heap que contiene los flujos de objetos del PDF no se limpia correctamente. Un atacante con acceso local puede volcar la memoria del proceso y recuperar el contenido del PDF en texto claro (p. ej., bloques /stream /endstream).

Se adjuntan el proceso específico de reproducción de la vulnerabilidad(Cause of the vulnerability.pdf) y el archivo POC(poppler-pdftocairo-poc).

El proveedor (freedesktop, mantenedor de Poppler) ha reconocido el problema y ha corregido el fallo. La corrección se ha subido a su repositorio oficial.

Este es el enlace público al parche/commit proporcionado por el proveedor:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

Esto confirma que la vulnerabilidad ha sido reconocida y solucionada.

Antes de la versión 25.04.0 de Poppler

Cuando pdftocairo renderiza un PDF malicioso y llama a cairo_debug_reset_static_data() al finalizar, la memoria del heap que contiene los flujos de objetos del PDF no se limpia correctamente. Un atacante con acceso local puede volcar la memoria del proceso y recuperar el contenido del PDF en texto plano (por ejemplo, bloques /stream /endstream).

Se adjuntan el proceso específico de reproducción de la vulnerabilidad (漏洞原因.pdf) y el archivo POC (poppler-pdftocairo-poc).

El proveedor (freedesktop, mantenedor de Poppler) ha confirmado este problema y ha corregido la vulnerabilidad. La corrección se ha subido a su repositorio oficial.

Este es el enlace público al parche/commit proporcionado por el proveedor:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591

https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

Esto confirma que la vulnerabilidad ha sido reconocida y solucionada.

Descargar herramienta