Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46206 — CVE-2025-46206 proof-of-concept che dimostra una vulnerabilità di denial-of-service in MuPDF 1.25.6 tramite ricorsione infinita in pdf-clean-file.c, con passaggi per la riproduzione e patch del fornitore. | Kitploit
Strumenti/GitHubGitHub/landw-hub/cve-2025-46206
Analisi delle VulnerabilitàExploitFuzzingAnalisi di BinariApprendimento e Formazione
GitHublandw-hub/cve-2025-46206

CVE-2025-46206

CVE-2025-46206 proof-of-concept che dimostra una vulnerabilità di denial-of-service in MuPDF 1.25.6 tramite ricorsione infinita in pdf-clean-file.c, con passaggi per la riproduzione e patch del fornitore.

Vedi Repository
125 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esiste una vulnerabilità di denial of service in MuPDF 1.25.6 e versioni precedenti. Quando un utente malintenzionato esegue il comando "mutool clean poc /dev/null", il programma cade in una ricorsione infinita tra le funzioni strip_outlines() e strip_outline() in pdf-clean-file.c fino all'esaurimento dello stack.

Vedere l'allegato per il file POC specifico, la causa della vulnerabilità, il processo di riproduzione e i suggerimenti per la riparazione.

Il fornitore (Artifex Software, manutentore di MuPDF) ha riconosciuto il problema e ha corretto il bug. La correzione è stata impegnata nel loro repository ufficiale.

Ecco il collegamento pubblico alla patch / commit fornito dal fornitore:

https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

Questo conferma che la vulnerabilità è stata riconosciuta e risolta.

MuPDF 1.25.6 e versioni precedenti presentano una vulnerabilità di denial of service. Quando un utente malintenzionato esegue il comando “mutool clean poc /dev/null”, il programma cade in una ricorsione infinita tra le funzioni strip_outlines() e strip_outline() nel file pdf-clean-file.c fino all'esaurimento dello stack.

Fare riferimento all'allegato per il file POC specifico, la causa della vulnerabilità, la procedura di riproduzione e i suggerimenti per la riparazione.

Il fornitore (Artifex Software, manutentore di MuPDF) ha riconosciuto il problema e ha corretto la vulnerabilità. La correzione è stata impegnata nel loro repository ufficiale.

Di seguito sono riportati i collegamenti pubblici alla patch / commit forniti dal fornitore:

https://bugs.ghostscript.com/show_bug.cgi?id=708521 https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

Questo conferma che la vulnerabilità è stata riconosciuta e corretta.

Scarica lo strumento