CVE-2025-50420
freedesktop poppler v25.04.0 के pdfseparate उपयोगिता में एक समस्या हमलावरों को एक क्राफ्टेड PDF फ़ाइल की आपूर्ति करके अनंत पुनरावृत्ति (infinite recursion) उत्पन्न करने की अनुमति देती है। इससे सेवा से वंचित...
- प्रकाशित
- 4 अग॰ 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
freedesktop poppler v25.04.0 के pdfseparate उपयोगिता में एक समस्या हमलावरों को एक क्राफ्टेड PDF फ़ाइल की आपूर्ति करके अनंत पुनरावृत्ति (infinite recursion) उत्पन्न करने की अनुमति देती है। इससे सेवा से वंचित करना (Denial of Service - DoS) हो सकता है।
स्रोत
1प्रमाण-अवधारणा शोषण CVE-2025-50420 के लिए जो Poppler के pdfseparate में निर्मित /Annots शब्दकोशों के माध्यम से अनंत पुनरावृत्ति प्रदर्शित करता है, जिससे सेवा-निषेध होता है। इसमें AFL फजिंग सेटअप और GDB क्रैश विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।