
Una POC simple de la CVE-2025-53367, que crea un archivo .djvu que desencadena una escritura fuera de límites (OOB-write) en el heap.
Este proyecto proporciona una implementación mínima en C++ que desencadena una vulnerabilidad conocida de escritura fuera de los límites del heap en DjVuLibre. El código no convierte el fallo en un arma; solo reproduce la ruta de ejecución defectuosa para que el problema pueda ser inspeccionado y comprendido.
La vulnerabilidad se origina en el analizador de fragmentos de imagen codificados en MMR. Durante el procesamiento, la función MMRDecoder::scanruns decodifica corridas horizontales en un búfer de línea sin realizar comprobaciones de límites suficientes. Usando corridas horizontales consecutivas de longitud 0, se puede provocar un desbordamiento del búfer, lo que lleva a una escritura fuera de los límites (OOB-write).
Esta implementación fue desarrollada como parte del proyecto final del curso de Seguridad de Redes en la National Yang Ming Chiao Tung University (NYCU) en Hsinchu, Taiwán. El enfoque está en comprender cómo la lógica de análisis, las suposiciones no verificadas sobre el búfer y los datos de imagen malformados pueden combinarse para producir fallos de seguridad de memoria en bibliotecas del mundo real.
Consulte el documento BUILDING.
Consulte el documento CONTRIBUTING.