Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

ドキュメントビューアのリンクハンドラリスクに関するプロフェッショナルな脆弱性評価レポート。影響分析、是正措置、緩和戦略を含みます。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46529 - Atril Evince XReader PDFのクリック可能なリンクによるRCE

コンサルタント形式のサイバーセキュリティレポート
ドキュメントビューアのリンクハンドラリスクに関するプロフェッショナルな脆弱性評価レポート。影響分析、是正措置、緩和戦略を含みます。

Report Type Sanitized OWASP WSTG Focus Area


📍 レポート概要

項目詳細
レポートタイプ脆弱性評価レポート
エンゲージメントコンテキストセキュリティリサーチ
主な焦点アプリケーションセキュリティ
対象読者セキュリティチーム、エンジニアリングチーム、採用担当者
出力スタイルエグゼクティブサマリー、技術分析、ビジネス影響、是正ロードマップ
公開状態公開ポートフォリオレビュー向けにサニタイズ済み

[!IMPORTANT] このレポートは、公開GitHubでの公開用に意図的にサニタイズされています。機密性の高い識別子、認証情報、インフラストラクチャの値、クライアント固有の証跡は、明確なプレースホルダーに置き換えられています。

🧭 クイックナビゲーション

  • エグゼクティブサマリー
  • 技術分析
  • 影響
  • 是正措置
  • 学んだ教訓と緩和戦略

[!TIP] 手早く確認するには、エグゼクティブサマリーと影響のセクションから始めてください。技術的な詳細については、技術分析と是正措置に進んでください。

🏷️ タイトル

CVE-2026-46529 - Atril Evince XReader PDFのクリック可能なリンクによるRCE


🧾 エグゼクティブサマリー

これは、MATEデスクトップ環境のデフォルトPDFビューアであるAtrilドキュメントビューアと、その関連ビューアであるEvince(GNOMEビューア)およびXReader(Xfceビューア)における、ワンクリックリモートコード実行(Single-Click RCE) という重大なセキュリティ脆弱性です。この脆弱性により、攻撃者は被害者を欺いてPDFファイル内のリンクをクリックさせるだけで、被害者のデバイス上で悪意のあるコードを実行できます。

この脆弱性は、PDFドキュメントに悪意のあるリンクを埋め込むことで機能します。リンクがクリックされると、アプリケーションはURIを安全でない方法で解釈し、現在のユーザーの権限で任意のコマンドを実行できるようになります。

要素詳細
CVECVE-2026-46529
CVSS v3.17.8 (High)
ベクトルCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
タイプクリック可能なリンクによるリモートコード実行
製品Atril Document Viewer (MATE)
影響を受ける製品Atril < 1.26.3 / < 1.28.4、Evince、XReader系
修正バージョンAtril 1.26.3 / 1.28.4
オペレーティングシステムLinux (MATE、GNOME、Xfceデスクトップ)
影響ユーザー権限でのコマンド実行
属性値
識別子CVE-2026-46529
CVSS / 深刻度7.8
影響範囲--------
修正バージョンAtril 1.26.3 / 1.28.4

🔬 技術分析

この脆弱性は、アプリケーションセキュリティとインフラストラクチャリスクの観点から評価されました。核心となる問題はリモートコード実行に分類され、公開ポートフォリオでの公開に適したサニタイズ形式で文書化されています。

この脆弱性は、AtrilドキュメントビューアのURIハンドリング(リンク処理) を悪用します。PDFドキュメント内のリンクをクリックすると、AtrilはURIをシステムに渡して開きます。リンクの検証が不十分なため、攻撃者はfile://やghelp://などの危険なプロトコルを使用したリンクを作成したり、コマンドを直接実行したりすることができます。


📊 影響

  • 影響を受けるアプリケーションコンテキスト内での不正なコマンド実行。
  • デプロイ権限によっては、サービスの乗っ取り、データ流出、横展開(ラテラルムーブメント)の可能性。

🛠️ 是正措置

対策優先度説明
PDFビューアの更新🟢 至急Atrilを1.26.3 / 1.28.4に更新する
セキュリティパッチの適用🟢 緊急EvinceとXReaderも更新する
リンク保護の有効化🟡 重要ビューアでリンクの自動オープンを無効にする
サンドボックスの使用🟡 重要PDFビューアを隔離環境(Firejail)で実行する
セキュリティ意識向上🔵 継続的PDF内のリンクをクリックしないようユーザーをトレーニングする
代替PDFビューア🟡 任意代替としてOkularまたはqpdfviewを使用する

🧠 学んだ教訓と緩和戦略

  • すべての統合境界を信頼できないものとして扱う。特に、アプリケーションロジックがユーザー制御の値をファイルシステム、シェル、パーサー、外部ツールに転送する場合は注意する。
  • セキュリティレビューでは、最初に脆弱なエンドポイントだけでなく、完全なエクスプロイトチェーンを検証すべきである。低深刻度の設定ミスでも、連鎖すると重大になる可能性がある。
  • 公開ドキュメントでは、運用上の識別子、認証情報、再利用可能なエクスプロイト成果物を公開せずに、リスク、根本原因、是正措置を説明すべきである。
  • 防御策は、予防的検証、実行時の最小特権、テレメトリ、パッチガバナンスを組み合わせて、悪用可能性と爆発半径の両方を低減すべきである。

🧼 公開サニタイズに関する注記

  • 機密性の高いインフラストラクチャ識別子、IPアドレス、ホスト名、認証情報、ハッシュ、電子メールアドレスは、明示的なプレースホルダーに置き換えられました。
  • 再利用可能な運用エビデンスは、公開GitHubでの公開に適した文書となるよう最小化または抽象化されました。
  • 本書は、OWASP WSTGのレポート期待事項など、一般的なWebセキュリティテストレポートの慣行に沿ったコンサルタント形式の構成を採用しています。

プロフェッショナルなサイバーセキュリティポートフォリオレポートとして作成
明確なリスクコミュニケーション、実践的な是正措置、防御の改善に重点を置いています。

ツールをダウンロード