CVE-2026-46529
PDF /GoToR action argv injection permet une exécution de code à distance (RCE) en un seul clic via --gtk-module dlopen
- Publié
- 10 juin 2026
- Mise à jour
- 28 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 43,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Atril Document Viewer est le lecteur de documents par défaut de l'environnement de bureau MATE pour Linux. Une vulnérabilité d'exécution de code à distance en un seul clic dans les versions antérieures à 1.26.3 et 1.28.4 permet à un attaquant d'exécuter du code arbitraire en tant qu'utilisateur en l'incitant à cliquer sur un lien dans un document PDF malveillant. Le PDF peut être conditionné en fichier polyglotte qui est à la fois un PDF valide et une bibliothèque partagée ELF valide, ce qui fait de l'attaque une RCE sur fichier unique, en un seul clic, indépendante de la configuration, sur les installations atril standard. La cause racine est `shell/ev-application.c:ev_spawn`, qui construit une ligne de commande à partir de champs de destination de liens PDF contrôlés par l'attaquant sans appliquer `g_shell_quote`. La ligne de commande est ensuite transmise à `g_app_info_create_from_commandline`, qui la réanalyse par le shell en argv — divisant tout `--gtk-module=PATH` intégré en un élément argv distinct. GTK exécute ensuite `dlopen()` sur le chemin pendant l'initialisation, exécutant tout `__attribute__((constructor))` qu'il trouve. Les versions 1.26.3 et 1.28.4 contiennent un correctif pour ce problème. Il s'agit de la même classe de défaut que CVE-2023-51698 (injection `--checkpoint-action` dans `comics-document.c`, corrigée en 1.6.2) mais dans un chemin de code différent (`shell/ev-application.c`) que le correctif d'origine n'a pas touché.
Sources
2- document-viewer-link-handler-security-assessmentInformationnel
Rapport professionnel d'évaluation des vulnérabilités pour le risque de gestionnaire de liens du visualiseur de documents, incluant l'analyse d'impact, les mesures correctives et la stratégie d'atténuation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.