
Un simple POC de la CVE-2025-53367, créant un fichier .djvu qui déclenche une écriture hors limites (OOB-write) dans le tas.
Ce projet fournit une implémentation minimale en C++ qui déclenche une vulnérabilité connue d'écriture hors limites du tas (heap out-of-bounds write) dans DjVuLibre. Le code ne transforme pas la faille en exploit ; il reproduit uniquement le chemin d'exécution défectueux afin que le problème puisse être inspecté et compris.
La vulnérabilité trouve son origine dans l'analyseur des fragments d'image encodés en MMR. Lors du traitement, la fonction MMRDecoder::scanruns décode les séquences horizontales (runs) dans un tampon de ligne sans effectuer de vérification de bornes suffisante. En utilisant des séquences horizontales consécutives de longueur 0, vous pouvez provoquer un dépassement de tampon, menant à une écriture hors limites (OOB-write).
Cette implémentation a été développée dans le cadre du projet final du cours de sécurité des réseaux (Network Security) à l'Université nationale Yang Ming Chiao Tung (NYCU) à Hsinchu, Taïwan. L'accent est mis sur la compréhension de la façon dont la logique d'analyse, les hypothèses non vérifiées sur les tampons et les données d'image malformées peuvent se combiner pour produire des défaillances de sécurité mémoire dans des bibliothèques du monde réel.
Voir le document BUILDING.
Voir le document CONTRIBUTING.