Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-46206 — CVE-2025-46206 の概念実証: MuPDF 1.25.6 における pdf-clean-file.c の無限再帰によるサービス拒否脆弱性の実証、再現手順とベンダーパッチ付き。 | Kitploit
ツール/GitHubGitHub/landw-hub/cve-2025-46206
脆弱性分析エクスプロイトファジングバイナリ解析学習と教育
GitHublandw-hub/cve-2025-46206

CVE-2025-46206

CVE-2025-46206 の概念実証: MuPDF 1.25.6 における pdf-clean-file.c の無限再帰によるサービス拒否脆弱性の実証、再現手順とベンダーパッチ付き。

リポジトリを見る
125ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MuPDF 1.25.6 およびそれ以前のバージョンには、サービス拒否の脆弱性が存在します。攻撃者が "mutool clean poc /dev/null" コマンドを実行すると、プログラムは pdf-clean-file.c 内の strip_outlines() 関数と strip_outline() 関数の間で無限再帰に陥り、スタックが枯渇するまで続きます。

具体的な POC ファイル、脆弱性の原因、再現手順、および修正提案については、添付ファイルを参照してください。

ベンダー(MuPDF のメンテナである Artifex Software)はこの問題を認識し、バグを修正しました。修正は公式リポジトリにコミットされています。

以下がベンダーから提供されたパッチ/コミットの公開リンクです:

https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

これにより、脆弱性が認識され修正されたことが確認できます。

ツールをダウンロード