CVE-2025-53367
MMRDecoder में DjVuLibre OOB-Write भेद्यता
- प्रकाशित
- 3 जुल॰ 2025
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 56.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DjVuLibre, DjVu का एक GPL कार्यान्वयन है, जो दस्तावेज़ों और छवियों को वितरित करने के लिए एक वेब-केंद्रित प्रारूप है। संस्करण 3.5.29 से पहले, MMRDecoder::scanruns विधि OOB-लिखें भेद्यता से प्रभावित है, क्योंकि यह जाँच नहीं करती है कि xr पॉइंटर आवंटित बफर की सीमा के भीतर रहता है। इससे आवंटित मेमोरी से परे लिखना हो सकता है, जिसके परिणामस्वरूप हीप भ्रष्टाचार की स्थिति उत्पन्न होती है। उसी कारण से pr के साथ सीमा से बाहर पढ़ना भी संभव है। यह समस्या संस्करण 3.5.29 में ठीक कर दी गई है।
स्रोत
2CVE-2025-53367 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, DjVuLibre लाइब्रेरी में एक कमजोरी। DjVu दस्तावेज़ प्रसंस्करण में मेमोरी भ्रष्टाचार बग के शोषण का प्रदर्शन करता है।
CVE-2025-53367 का एक सरल POC, जो एक .djvu-फ़ाइल बनाता है जो हीप में OOB-राइट को ट्रिगर करती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।