Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

Report professionale di valutazione delle vulnerabilità per il rischio del link-handler del visualizzatore di documenti, inclusa l'analisi dell'impatto, la remediation e la strategia di mitigazione.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-46529 - Atril Evince XReader PDF RCE tramite link cliccabile

Report di cybersecurity in stile consulenziale
Report professionale di valutazione delle vulnerabilità per il rischio del gestore di link nei visualizzatori di documenti, incluse analisi dell'impatto, remediation e strategia di mitigazione.

Report Type Sanitized OWASP WSTG Focus Area


📍 Riepilogo del report

CampoDettagli
Tipo di reportReport di valutazione delle vulnerabilità
Contesto dell'incaricoRicerca sulla sicurezza
Obiettivo principaleSicurezza delle applicazioni
DestinatariTeam di sicurezza, team di ingegneria, responsabili delle assunzioni
Stile di outputSintesi esecutiva, analisi tecnica, impatto aziendale, roadmap di remediation
Stato di pubblicazioneSanitizzato per la revisione pubblica del portfolio

[!IMPORTANT] Questo report è stato intenzionalmente sanitizzato per la pubblicazione pubblica su GitHub. Identificatori sensibili, credenziali, valori infrastrutturali ed evidenze specifiche dei client sono sostituiti con segnaposto chiari.

🧭 Navigazione rapida

  • Sintesi esecutiva
  • Analisi tecnica
  • Impatto
  • Rimedi
  • Lezioni apprese e strategia di mitigazione

[!TIP] Per una revisione rapida, inizia con le sezioni Sintesi esecutiva e Impatto. Per un approfondimento tecnico, prosegui con Analisi tecnica e Rimedi.

🏷️ Titolo

CVE-2026-46529 - Atril Evince XReader PDF RCE tramite link cliccabile


🧾 Sintesi esecutiva

Una grave vulnerabilità di sicurezza di tipo esecuzione remota di codice con un clic (Single-Click RCE) nel visualizzatore di documenti Atril (visualizzatore PDF predefinito dell'ambiente MATE Desktop) e nei suoi omologhi Evince (visualizzatore GNOME) e XReader (visualizzatore Xfce). Questa vulnerabilità consente a un attaccante di eseguire codice dannoso sul dispositivo della vittima semplicemente inducendola a fare clic su un link all'interno di un file PDF.

La vulnerabilità funziona incorporando un link dannoso in un documento PDF. Quando si fa clic sul link, l'applicazione interpreta l'URI in modo non sicuro, consentendo l'esecuzione di comandi arbitrari con i privilegi dell'utente corrente.

ElementoDettagli
CVECVE-2026-46529
CVSS v3.17.8 (Alta)
VettoreCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
TipoEsecuzione remota di codice tramite link cliccabile
ProdottoVisualizzatore di documenti Atril (MATE)
Prodotti interessatiAtril < 1.26.3 / < 1.28.4, Evince, varianti di XReader
Versione correttaAtril 1.26.3 / 1.28.4
Sistema operativoLinux (ambienti desktop MATE, GNOME, Xfce)
ImpattoEsecuzione di comandi con i privilegi dell'utente
AttributoValore
IdentificatoreCVE-2026-46529
CVSS / Severità7.8
Ambito interessato--------
Versione correttaAtril 1.26.3 / 1.28.4

🔬 Analisi tecnica

La debolezza è stata valutata da una prospettiva di sicurezza delle applicazioni e di rischio infrastrutturale. Il problema centrale è classificato come Esecuzione remota di codice ed è stato documentato in una forma sanitizzata adatta alla pubblicazione pubblica nel portfolio.

La vulnerabilità sfrutta la gestione degli URI (URI Handling) nel visualizzatore di documenti Atril. Quando si fa clic su un link all'interno di un documento PDF, Atril passa l'URI al sistema per aprirlo. Poiché non esiste una sufficiente sanificazione dei link, un attaccante può creare un link utilizzando protocolli pericolosi come file:// o ghelp:// o persino eseguire comandi direttamente.


📊 Impatto

  • Esecuzione non autorizzata di comandi nel contesto dell'applicazione interessata.
  • Possibile compromissione del servizio, esposizione dei dati e movimento laterale a seconda dei privilegi di distribuzione.

🛠️ Rimedi

AzionePrioritàDescrizione
Aggiornare il visualizzatore PDF🟢 ImmediatoAggiornare Atril a 1.26.3 / 1.28.4
Installare gli aggiornamenti di sicurezza🟢 UrgenteAggiornare anche Evince e XReader
Attivare la protezione dai link🟡 ImportanteDisabilitare l'apertura automatica dei link nel visualizzatore
Usare una sandbox🟡 ImportanteEseguire il visualizzatore PDF in un ambiente isolato (Firejail)
Consapevolezza della sicurezza🔵 ContinuoFormare gli utenti a non fare clic sui link nei PDF
Visualizzatore PDF alternativo🟡 OpzionaleUsare Okular o qpdfview come alternativa

🧠 Lezioni apprese e strategia di mitigazione

  • Trattare ogni confine di integrazione come non fidato, soprattutto quando la logica dell'applicazione inoltra valori controllati dall'utente a filesystem, shell, parser o strumenti esterni.
  • Le revisioni di sicurezza dovrebbero validare l'intera catena di exploit, non solo il primo endpoint vulnerabile; configurazioni errate di bassa gravità possono diventare critiche quando concatenate.
  • La documentazione destinata al pubblico dovrebbe descrivere rischio, causa principale e rimedi senza esporre identificatori operativi, credenziali o artefatti di exploit riutilizzabili.
  • I controlli difensivi dovrebbero combinare validazione preventiva, privilegio minimo in esecuzione, telemetria e governance delle patch per ridurre sia la sfruttabilità sia il raggio d'impatto.

🧼 Note sulla sanificazione della pubblicazione

  • Gli identificatori infrastrutturali sensibili, gli indirizzi IP, gli hostname, le credenziali, gli hash e gli indirizzi e-mail sono stati sostituiti con segnaposto espliciti.
  • Le evidenze operative riutilizzabili sono state ridotte al minimo o astratte per mantenere il documento adatto alla pubblicazione pubblica su GitHub.
  • Il documento utilizza una struttura in stile consulenziale allineata alle pratiche comuni dei report di test di sicurezza web, come le aspettative di reporting di OWASP WSTG.

Preparato come report di portfolio professionale di cybersecurity
Incentrato su una comunicazione chiara del rischio, rimedi pratici e miglioramento difensivo.

Scarica lo strumento