Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46206 — CVE-2025-46206 preuve de concept démontrant une vulnérabilité de déni de service dans MuPDF 1.25.6 via une récursion infinie dans pdf-clean-file.c, avec des étapes de reproduction et le correctif du fournisseur. | Kitploit
Outils/GitHubGitHub/landw-hub/cve-2025-46206
Analyse des VulnérabilitésExploitationFuzzingAnalyse de BinairesApprentissage et Éducation
GitHublandw-hub/cve-2025-46206

CVE-2025-46206

CVE-2025-46206 preuve de concept démontrant une vulnérabilité de déni de service dans MuPDF 1.25.6 via une récursion infinie dans pdf-clean-file.c, avec des étapes de reproduction et le correctif du fournisseur.

Voir le dépôt
12il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Il existe une vulnérabilité de déni de service dans MuPDF 1.25.6 et versions antérieures. Lorsqu'un attaquant exécute la commande "mutool clean poc /dev/null", le programme tombe dans une récursion infinie entre les fonctions strip_outlines() et strip_outline() de pdf-clean-file.c jusqu'à épuisement de la pile.

Voir la pièce jointe pour le fichier POC spécifique, la cause de la vulnérabilité, le processus de reproduction et les suggestions de correction.

Le fournisseur (Artifex Software, mainteneur de MuPDF) a reconnu le problème et a corrigé le bogue. Le correctif a été validé dans leur dépôt officiel.

Voici le lien public vers le correctif / commit fourni par le fournisseur :

https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

Ceci confirme que la vulnérabilité a été reconnue et corrigée.

MuPDF 1.25.6 及更早版本存在拒绝服务漏洞。当攻击者运行“mutool clean poc /dev/null”命令时,程序会在 pdf-clean-file.c 文件中的 strip_outlines() 和 strip_outline() 函数之间陷入无限递归,直至堆栈耗尽。

请参阅附件,了解具体的 POC 文件、漏洞原因、复现步骤和修复建议。

供应商(MuPDF 的维护者 Artifex Software)已确认此问题并修复了该漏洞。修复程序已提交到其官方代码库。

以下是供应商提供的补丁/提交的公开链接:

https://bugs.ghostscript.com/show_bug.cgi?id=708521

https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

这证实了该漏洞已被确认并已修复。

Télécharger l’outil