CVE-2025-64512
pdfminer.six विशेष रूप से तैयार किए गए PDF इनपुट के माध्यम से मनमाना कोड निष्पादन के लिए संवेदनशील
- प्रकाशित
- 10 नव॰ 2025
- अद्यतन
- 8 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pdfminer.six मूल PDFMiner का एक सामुदायिक रूप से अनुरक्षित फोर्क है, जो PDF दस्तावेज़ों से जानकारी निकालने का एक उपकरण है। संस्करण 20251107 से पहले, pdfminer.six एक दुर्भावनापूर्ण PDF फ़ाइल प्रदान किए जाने पर एक दुर्भावनापूर्ण pickle फ़ाइल से मनमाना कोड निष्पादित कर देगा। pdfminer.six में `CMapDB._load_data()` फ़ंक्शन pickle फ़ाइलों को डिसीरियलाइज़ करने के लिए `pickle.loads()` का उपयोग करता है। ये pickle फ़ाइलें pdfminer.six वितरण का हिस्सा मानी जाती हैं, जो `cmap/` निर्देशिका में संग्रहीत होती हैं, लेकिन एक दुर्भावनापूर्ण PDF वैकल्पिक निर्देशिका और फ़ाइल नाम निर्दिष्ट कर सकता है, जब तक कि फ़ाइल नाम `.pickle.gz` में समाप्त होता है। फिर एक दुर्भावनापूर्ण, ज़िप की गई pickle फ़ाइल में ऐसा कोड हो सकता है जो PDF संसाधित होने पर स्वचालित रूप से निष्पादित हो जाएगा। संस्करण 20251107 इस समस्या को ठीक करता है।
स्रोत
10- CVE-2025-64512एक्सप्लॉइट
CLI रैपर CVE-2025-64512 PoC के लिए जो दुर्भावनापूर्ण PDF और pickle.gz पेलोड उत्पन्न करता है, pdfminer.six में असुरक्षित डिसीरियलाइज़ेशन का शोषण करने के लिए, तैयार की गई PDF प्रोसेसिंग के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
CVE-2025-64512 के लिए पॉलीग्लॉट फ़ाइल का उपयोग करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।