
Preuve de concept pour CVE-2025-50422 : démontre une divulgation de mémoire tas dans pdftocairo de Poppler, permettant à des attaquants locaux de récupérer des flux PDF en texte clair depuis la mémoire du processus.
Poppler avant la version 25.04.0
Lorsque pdftocairo rend un PDF malveillant et appelle cairo_debug_reset_static_data() à la sortie, la mémoire heap contenant les flux d'objets PDF n'est pas correctement effacée. Un attaquant ayant un accès local peut vider la mémoire du processus et récupérer le contenu texte clair du PDF (par exemple, les blocs /stream /endstream).
Le processus de reproduction spécifique de la vulnérabilité (Cause of the vulnerability.pdf) et le fichier POC (poppler-pdftocairo-poc) sont joints.
Le fournisseur (freedesktop, mainteneur de Poppler) a reconnu le problème et corrigé le bogue. Le correctif a été validé dans leur dépôt officiel.
Voici le lien public vers le patch / commit fourni par le fournisseur :
https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621
Cela confirme que la vulnérabilité a été reconnue et corrigée.