CVE-2026-46529
PDF /GoToR एक्शन argv इंजेक्शन --gtk-module dlopen के माध्यम से सिंगल-क्लिक RCE सक्षम करता है
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 28 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 43.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atril Document Viewer लिनक्स के MATE डेस्कटॉप वातावरण का डिफ़ॉल्ट दस्तावेज़ रीडर है। 1.26.3 और 1.28.4 से पहले के संस्करणों में एक सिंगल-क्लिक रिमोट कोड एक्सेक्यूशन भेद्यता मौजूद है, जो हमलावर को उपयोगकर्ता को एक दुर्भावनापूर्ण PDF दस्तावेज़ के अंदर किसी लिंक पर क्लिक करने के लिए धोखा देकर उपयोगकर्ता के रूप में मनमाना कोड निष्पादन प्राप्त करने की अनुमति देती है। PDF को एक पॉलीग्लॉट फ़ाइल के रूप में पैक किया जा सकता है जो एक साथ एक मान्य PDF और एक मान्य ELF साझा लाइब्रेरी होती है, जिससे यह हमला स्टॉक atril इंस्टॉलेशन पर एक सिंगल-फ़ाइल, सिंगल-क्लिक, कॉन्फ़िगरेशन-स्वतंत्र RCE बन जाता है। मूल कारण `shell/ev-application.c:ev_spawn` है, जो `g_shell_quote` लागू किए बिना हमलावर-नियंत्रित PDF लिंक-डेस्टिनेशन फ़ील्ड से एक कमांड लाइन बनाता है। फिर cmdline को `g_app_info_create_from_commandline` को सौंप दिया जाता है, जो इसे वापस argv में शेल-पार्स करता है — किसी भी एम्बेडेड `--gtk-module=PATH` को एक अलग argv तत्व में विभाजित करता है। GTK फिर init के दौरान पथ को `dlopen()` करता है, और उसमें मिलने वाले किसी भी `__attribute__((constructor))` को चलाता है। संस्करण 1.26.3 और 1.28.4 में इस समस्या के लिए एक पैच शामिल है। यह CVE-2023-51698 (1.6.2 में ठीक किए गए `comics-document.c` में CBT `--checkpoint-action` इंजेक्शन) के समान दोष वर्ग है, लेकिन एक अलग कोड पथ (`shell/ev-application.c`) में है जिसे मूल पैच ने छुआ नहीं था।
स्रोत
2- document-viewer-link-handler-security-assessmentजानकारीपूर्ण
दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, सुधार और शमन रणनीति शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।