
दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, सुधार और शमन रणनीति शामिल है।
सलाहकार-शैली साइबर सुरक्षा रिपोर्ट
दस्तावेज़ व्यूअर लिंक-हैंडलर जोखिम के लिए पेशेवर भेद्यता मूल्यांकन रिपोर्ट, जिसमें प्रभाव विश्लेषण, उपचार और शमन रणनीति शामिल है।
| फ़ील्ड | विवरण |
|---|---|
| रिपोर्ट प्रकार | भेद्यता मूल्यांकन रिपोर्ट |
| अनुबंध संदर्भ | सुरक्षा अनुसंधान |
| प्राथमिक फोकस | अनुप्रयोग सुरक्षा |
| दर्शक | सुरक्षा टीमें, इंजीनियरिंग टीमें, नियुक्ति प्रबंधक |
| आउटपुट शैली | कार्यकारी सारांश, तकनीकी विश्लेषण, व्यावसायिक प्रभाव, उपचार रोडमैप |
| प्रकाशन स्थिति | सार्वजनिक पोर्टफोलियो समीक्षा के लिए सैनिटाइज़ किया गया |
[!IMPORTANT] यह रिपोर्ट जानबूझकर सार्वजनिक GitHub प्रकाशन के लिए सैनिटाइज़ की गई है। संवेदनशील पहचानकर्ता, क्रेडेंशियल, बुनियादी ढाँचे के मान और क्लाइंट-विशिष्ट साक्ष्य स्पष्ट प्लेसहोल्डर से बदल दिए गए हैं।
[!TIP] त्वरित समीक्षा के लिए, कार्यकारी सारांश और प्रभाव अनुभागों से शुरू करें। तकनीकी गहराई के लिए, तकनीकी विश्लेषण और उपचार अनुभागों में आगे बढ़ें।
CVE-2026-46529 - Atril Evince XReader PDF क्लिक करने योग्य लिंक RCE
यह Atril दस्तावेज़ व्यूअर (MATE Desktop के लिए डिफ़ॉल्ट PDF व्यूअर) और इसके सहयोगी Evince (GNOME व्यूअर) तथा XReader (Xfce व्यूअर) में एक गंभीर एक-क्लिक रिमोट कोड निष्पादन (Single-Click RCE) भेद्यता है। यह भेद्यता किसी हमलावर को पीड़ित के डिवाइस पर दुर्भावनापूर्ण कोड निष्पादित करने की अनुमति देती है, बस पीड़ित को PDF फ़ाइल के भीतर किसी लिंक पर क्लिक करने के लिए धोखा देकर।
यह भेद्यता PDF दस्तावेज़ में एक दुर्भावनापूर्ण लिंक एम्बेड करके काम करती है। लिंक पर क्लिक करने पर, एप्लिकेशन URI की असुरक्षित तरीके से व्याख्या करता है, जिससे वर्तमान उपयोगकर्ता की अनुमतियों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं।
| विशेषता | मान |
|---|---|
| पहचानकर्ता | CVE-2026-46529 |
| CVSS / गंभीरता | 7.8 |
| प्रभावित दायरा | -------- |
| संशोधित संस्करण | Atril 1.26.3 / 1.28.4 |
कमज़ोरी का मूल्यांकन अनुप्रयोग-सुरक्षा और बुनियादी ढाँचा-जोखिम परिप्रेक्ष्य से किया गया। मुख्य समस्या को रिमोट कोड निष्पादन (Remote Code Execution) के रूप में वर्गीकृत किया गया है और इसे सार्वजनिक पोर्टफोलियो प्रकाशन के लिए उपयुक्त सैनिटाइज़ रूप में प्रलेखित किया गया है।
यह भेद्यता Atril दस्तावेज़ व्यूअर की लिंक हैंडलिंग (URI Handling) का शोषण करती है। PDF दस्तावेज़ के भीतर किसी लिंक पर क्लिक करने पर, Atril URI को खोलने के लिए सिस्टम को भेजता है। लिंक की पर्याप्त सफाई न होने के कारण, हमलावर file:// या ghelp:// जैसे खतरनाक प्रोटोकॉल का उपयोग करके लिंक बना सकता है, या सीधे कमांड भी निष्पादित कर सकता है।
पेशेवर साइबर सुरक्षा पोर्टफोलियो रिपोर्ट के रूप में तैयार
स्पष्ट जोखिम संचार, व्यावहारिक उपचार और रक्षात्मक सुधार पर केंद्रित।
| तत्व | विवरण |
|---|
| CVE | CVE-2026-46529 |
| CVSS v3.1 | 7.8 (उच्च) |
| वेक्टर | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| प्रकार | क्लिक करने योग्य लिंक के माध्यम से रिमोट कोड निष्पादन |
| उत्पाद | Atril दस्तावेज़ व्यूअर (MATE) |
| प्रभावित उत्पाद | Atril < 1.26.3 / < 1.28.4, Evince, XReader वेरिएंट |
| संशोधित संस्करण | Atril 1.26.3 / 1.28.4 |
| ऑपरेटिंग सिस्टम | Linux (MATE, GNOME, Xfce डेस्कटॉप) |
| प्रभाव | उपयोगकर्ता की अनुमतियों के साथ कमांड निष्पादन |
| कार्रवाई | प्राथमिकता | विवरण |
|---|
| PDF व्यूअर अपडेट करें | 🟢 तत्काल | Atril को 1.26.3 / 1.28.4 में अपडेट करें |
| सुरक्षा अपडेट स्थापित करें | 🟢 अत्यावश्यक | Evince और XReader को भी अपडेट करें |
| लिंक सुरक्षा सक्षम करें | 🟡 महत्वपूर्ण | व्यूअर में लिंक को स्वचालित रूप से खोलना अक्षम करें |
| सैंडबॉक्स का उपयोग करें | 🟡 महत्वपूर्ण | PDF व्यूअर को पृथक वातावरण (Firejail) में चलाएँ |
| सुरक्षा जागरूकता | 🔵 निरंतर | उपयोगकर्ताओं को PDF में लिंक पर क्लिक न करने का प्रशिक्षण दें |
| वैकल्पिक PDF व्यूअर | 🟡 वैकल्पिक | विकल्प के रूप में Okular या qpdfview का उपयोग करें |