Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
document-viewer-link-handler-security-assessment — Rapport professionnel d'évaluation des vulnérabilités pour le risque de gestionnaire de liens du visualiseur de documents, incluant l'analyse d'impact, les mesures correctives et la stratégie d'atténuation. | Kitploit
Outils/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

Rapport professionnel d'évaluation des vulnérabilités pour le risque de gestionnaire de liens du visualiseur de documents, incluant l'analyse d'impact, les mesures correctives et la stratégie d'atténuation.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-46529 - Atril Evince XReader PDF Clickable Link RCE

Rapport de cybersécurité de style consultant
Rapport d'évaluation professionnelle des vulnérabilités pour le risque lié au gestionnaire de liens des visionneuses de documents, incluant analyse d'impact, correction et stratégie d'atténuation.

Report Type Sanitized OWASP WSTG Focus Area


📍 Aperçu du rapport

ChampDétails
Type de rapportRapport d'évaluation des vulnérabilités
Contexte de l'engagementRecherche en sécurité
Objectif principalSécurité des applications
PublicÉquipes de sécurité, équipes d'ingénierie, responsables du recrutement
Format de sortieRésumé exécutif, analyse technique, impact commercial, feuille de route de correction
État de publicationNettoyé pour examen public du portfolio

[!IMPORTANT] Ce rapport est intentionnellement nettoyé pour une publication publique sur GitHub. Les identifiants sensibles, mots de passe, valeurs d'infrastructure et preuves spécifiques au client sont remplacés par des espaces réservés clairs.

🧭 Navigation rapide

  • Résumé exécutif
  • Analyse technique
  • Impact
  • Correction
  • Leçons apprises et stratégie d'atténuation

[!TIP] Pour une revue rapide, commencez par le Résumé exécutif et la section Impact. Pour une profondeur technique, poursuivez avec l'Analyse technique et la Correction.

🏷️ Titre

CVE-2026-46529 - Atril Evince XReader PDF Clickable Link RCE


🧾 Résumé exécutif

Vulnérabilité de sécurité critique de type exécution de code à distance en un clic (Single-Click RCE) dans le visualiseur de documents Atril (visionneuse PDF par défaut de l'environnement MATE Desktop) et ses homologues Evince (visionneuse GNOME) et XReader (visionneuse Xfce). Cette vulnérabilité permet à un attaquant d'exécuter du code malveillant sur la machine de la victime simplement en l'incitant à cliquer sur un lien dans un fichier PDF.

La faille fonctionne en intégrant un lien malveillant dans un document PDF. Lorsque le lien est cliqué, l'application interprète l'URI de manière non sécurisée, permettant l'exécution de commandes arbitraires avec les privilèges de l'utilisateur actuel.

ÉlémentDétails
CVECVE-2026-46529
CVSS v3.17.8 (Élevé)
VecteurCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
TypeExécution de code à distance via lien cliquable
ProduitVisualiseur de documents Atril (MATE)
Produits impactésAtril < 1.26.3 / < 1.28.4, Evince, variantes XReader
Version corrigéeAtril 1.26.3 / 1.28.4
Système d'exploitationLinux (Bureaux MATE, GNOME, Xfce)
ImpactExécution de commandes avec les privilèges de l'utilisateur
AttributValeur
IdentifiantCVE-2026-46529
CVSS / Sévérité7.8
Périmètre concerné--------
Version corrigéeAtril 1.26.3 / 1.28.4

🔬 Analyse technique

La faiblesse a été évaluée du point de vue de la sécurité des applications et du risque d'infrastructure. Le problème central est classé comme exécution de code à distance et a été documenté sous une forme nettoyée, adaptée à une publication publique dans un portfolio.

La vulnérabilité exploite le traitement des URI (URI Handling) dans le visualiseur de documents Atril. Lorsque vous cliquez sur un lien dans un document PDF, Atril transmet l'URI au système pour l'ouvrir. En raison de l'absence de filtrage suffisant des liens, un attaquant peut créer un lien utilisant des protocoles dangereux comme file:// ou ghelp://, voire exécuter directement des commandes.


📊 Impact

  • Exécution de commandes non autorisée dans le contexte de l'application concernée.
  • Prise de contrôle potentielle du service, exposition de données et déplacement latéral selon les privilèges de déploiement.

🛠️ Correction

ActionPrioritéDescription
Mettre à jour le visualiseur PDF🟢 ImmédiateMettre à jour Atril vers 1.26.3 / 1.28.4
Installer les mises à jour de sécurité🟢 UrgenteMettre également à jour Evince et XReader
Activer la protection contre les liens🟡 ImportanteDésactiver l'ouverture automatique des liens dans le visualiseur
Utiliser un bac à sable (Sandbox)🟡 ImportanteExécuter le visualiseur PDF dans un environnement isolé (Firejail)
Sensibilisation à la sécurité🔵 ContinueFormer les utilisateurs à ne pas cliquer sur les liens dans un PDF
Visualiseur PDF alternatif🟡 OptionnelleUtiliser Okular ou qpdfview comme alternative

🧠 Leçons apprises et stratégie d'atténuation

  • Considérez chaque frontière d'intégration comme non fiable, en particulier lorsque la logique applicative transmet des valeurs contrôlées par l'utilisateur à des systèmes de fichiers, shells, analyseurs ou outils externes.
  • Les revues de sécurité doivent valider la chaîne d'exploitation complète, pas seulement le premier point de terminaison vulnérable ; des erreurs de configuration de faible sévérité peuvent devenir critiques lorsqu'elles sont enchaînées.
  • La documentation publique doit décrire le risque, la cause racine et la correction sans exposer d'identifiants opérationnels, mots de passe ou artefacts d'exploitation réutilisables.
  • Les contrôles défensifs doivent combiner validation préventive, moindre privilège à l'exécution, télémétrie et gouvernance des correctifs pour réduire à la fois l'exploitabilité et le rayon d'impact.

🧼 Notes de nettoyage pour publication

  • Les identifiants sensibles d'infrastructure, adresses IP, noms d'hôtes, mots de passe, hachages et adresses e-mail ont été remplacés par des espaces réservés explicites.
  • Les preuves opérationnelles réutilisables ont été minimisées ou abstraites afin de rendre le document adapté à une publication publique sur GitHub.
  • Le document utilise une structure de style consultant, alignée sur les pratiques courantes des rapports de tests de sécurité web comme les attentes de rapport OWASP WSTG.

Préparé en tant que rapport de portfolio professionnel en cybersécurité
Axé sur une communication claire des risques, une correction pratique et une amélioration défensive.

Télécharger l’outil