
CVE-2025-53367 का एक सरल POC, जो एक .djvu-फ़ाइल बनाता है जो हीप में OOB-राइट को ट्रिगर करती है
यह परियोजना एक न्यूनतम C++ कार्यान्वयन प्रदान करती है जो DjVuLibre में एक ज्ञात हीप आउट-ऑफ-बाउंड राइट भेद्यता को ट्रिगर करती है। कोड बग को हथियार नहीं बनाता; यह केवल दोषपूर्ण निष्पादन पथ को पुनः उत्पन्न करता है ताकि समस्या का निरीक्षण और समझा जा सके।
यह भेद्यता MMR-एन्कोडेड छवि चंक्स के पार्सर में उत्पन्न होती है। प्रसंस्करण के दौरान, MMRDecoder::scanruns फ़ंक्शन पर्याप्त बाउंड्स जाँच किए बिना क्षैतिज रनों को एक लाइन बफर में डिकोड करता है। लगातार 0-लंबाई वाले क्षैतिज रनों का उपयोग करके, आप बफर ओवरफ्लो का कारण बन सकते हैं, जिससे OOB-write होता है।
यह कार्यान्वयन ताइवान के ह्सिन्चु में नेशनल यांग मिंग चिआओ तुंग विश्वविद्यालय (NYCU) में नेटवर्क सुरक्षा पाठ्यक्रम के अंतिम प्रोजेक्ट के भाग के रूप में विकसित किया गया था। ध्यान यह समझने पर है कि पार्सिंग तर्क, अनियंत्रित बफर धारणाएँ, और दोषपूर्ण छवि डेटा किस प्रकार वास्तविक-विश्व पुस्तकालयों में मेमोरी-सुरक्षा विफलताएँ उत्पन्न करने के लिए संयोजित हो सकते हैं।
BUILDING दस्तावेज़ देखें।
CONTRIBUTING दस्तावेज़ देखें।