CVE-2025-46206
Artifex mupdf 1.25.6, 1.25.5 में एक समस्या एक दूरस्थ हमलावर को mutool clean उपयोगिता में अनंत पुनरावृत्ति (infinite recursion) के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देती...
- प्रकाशित
- 4 अग॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Artifex mupdf 1.25.6, 1.25.5 में एक समस्या एक दूरस्थ हमलावर को `mutool clean` उपयोगिता में अनंत पुनरावृत्ति (infinite recursion) के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देती है। आउटलाइन संरचना में चक्रीय /Next संदर्भों वाली एक क्राफ्टेड PDF फ़ाइल को संसाधित करते समय, `strip_outline()` फ़ंक्शन अनंत पुनरावृत्ति में प्रवेश कर जाता है।
स्रोत
1CVE-2025-46206 प्रूफ-ऑफ-कॉन्सेप्ट जो MuPDF 1.25.6 में pdf-clean-file.c में अनंत पुनरावृत्ति (infinite recursion) के माध्यम से एक डिनायल-ऑफ-सर्विस (DoS) कमजोरी को प्रदर्शित करता है, जिसमें पुनरुत्पादन चरण और विक्रेता पैच शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।