Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50422 — Proof-of-concept per CVE-2025-50422: dimostra una disclosure di memoria heap in pdftocairo di Poppler, consentendo ad attaccanti locali di recuperare flussi PDF in chiaro dalla memoria di processo. | Kitploit
Strumenti/GitHubGitHub/landw-hub/cve-2025-50422
Memory ForensicsAnalisi delle VulnerabilitàExploitInformatica ForenseRecupero DatiDigital Forensics
GitHublandw-hub/cve-2025-50422

CVE-2025-50422

Proof-of-concept per CVE-2025-50422: dimostra una disclosure di memoria heap in pdftocairo di Poppler, consentendo ad attaccanti locali di recuperare flussi PDF in chiaro dalla memoria di processo.

Vedi Repository
165 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Poppler prima della versione 25.04.0

Quando pdftocairo renderizza un PDF dannoso e chiama cairo_debug_reset_static_data() all'uscita, la memoria heap contenente i flussi di oggetti PDF non viene cancellata correttamente. Un attaccante con accesso locale può scaricare la memoria di processo e recuperare il contenuto PDF in chiaro (ad es., i blocchi /stream /endstream).

La procedura specifica di riproduzione della vulnerabilità (Cause of the vulnerability.pdf) e il file POC (poppler-pdftocairo-poc) sono allegati.

Il fornitore (freedesktop, manutentore di Poppler) ha riconosciuto il problema e risolto la vulnerabilità. La correzione è stata integrata nel repository ufficiale.

Ecco il link pubblico alla patch / al commit fornito dal fornitore:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

Ciò conferma che la vulnerabilità è stata riconosciuta e risolta.

Poppler prima della versione 25.04.0

Quando pdftocairo renderizza un PDF dannoso e chiama cairo_debug_reset_static_data() all'uscita, la memoria heap contenente i flussi di oggetti PDF non viene cancellata correttamente. Un attaccante con accesso locale può scaricare la memoria di processo e recuperare il contenuto PDF in chiaro (ad es. i blocchi /stream /endstream).

La procedura specifica di riproduzione della vulnerabilità (Cause of the vulnerability.pdf) e il file POC (poppler-pdftocairo-poc) sono allegati.

Il fornitore (freedesktop, manutentore di Poppler) ha riconosciuto il problema e risolto la vulnerabilità. La correzione è stata integrata nel repository ufficiale.

Ecco il link pubblico alla patch / al commit fornito dal fornitore:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591

https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

Ciò conferma che la vulnerabilità è stata riconosciuta e risolta.

Scarica lo strumento