
CVE-2025-46206 proof-of-concept che dimostra una vulnerabilità di denial-of-service in MuPDF 1.25.6 tramite ricorsione infinita in pdf-clean-file.c, con passaggi per la riproduzione e patch del fornitore.
Esiste una vulnerabilità di denial of service in MuPDF 1.25.6 e versioni precedenti. Quando un utente malintenzionato esegue il comando "mutool clean poc /dev/null", il programma cade in una ricorsione infinita tra le funzioni strip_outlines() e strip_outline() in pdf-clean-file.c fino all'esaurimento dello stack.
Vedere l'allegato per il file POC specifico, la causa della vulnerabilità, il processo di riproduzione e i suggerimenti per la riparazione.
Il fornitore (Artifex Software, manutentore di MuPDF) ha riconosciuto il problema e ha corretto il bug. La correzione è stata impegnata nel loro repository ufficiale.
Ecco il collegamento pubblico alla patch / commit fornito dal fornitore:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac
Questo conferma che la vulnerabilità è stata riconosciuta e risolta.
MuPDF 1.25.6 e versioni precedenti presentano una vulnerabilità di denial of service. Quando un utente malintenzionato esegue il comando “mutool clean poc /dev/null”, il programma cade in una ricorsione infinita tra le funzioni strip_outlines() e strip_outline() nel file pdf-clean-file.c fino all'esaurimento dello stack.
Fare riferimento all'allegato per il file POC specifico, la causa della vulnerabilità, la procedura di riproduzione e i suggerimenti per la riparazione.
Il fornitore (Artifex Software, manutentore di MuPDF) ha riconosciuto il problema e ha corretto la vulnerabilità. La correzione è stata impegnata nel loro repository ufficiale.
Di seguito sono riportati i collegamenti pubblici alla patch / commit forniti dal fornitore:
https://bugs.ghostscript.com/show_bug.cgi?id=708521 https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac
Questo conferma che la vulnerabilità è stata riconosciuta e corretta.