CVE-2025-64512
pdfminer.six vulnerável a Execução Arbitrária de Código via Entrada de PDF Maliciosa
- Publicado
- 10 de nov. de 2025
- Atualizado
- 8 de jan. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 24,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Pdfminer.six é um fork mantido pela comunidade do PDFMiner original, uma ferramenta para extrair informações de documentos PDF. Antes da versão 20251107, o pdfminer.six executa código arbitrário de um arquivo pickle malicioso se receber um arquivo PDF malicioso. A função `CMapDB._load_data()` no pdfminer.six usa `pickle.loads()` para desserializar arquivos pickle. Esses arquivos pickle deveriam fazer parte da distribuição do pdfminer.six armazenados no diretório `cmap/`, mas um PDF malicioso pode especificar um diretório e nome de arquivo alternativos, desde que o nome do arquivo termine em `.pickle.gz`. Um arquivo pickle compactado e malicioso pode então conter código que será executado automaticamente quando o PDF for processado. A versão 20251107 corrige o problema.
Fontes
10- CVE-2025-64512Exploit
Wrapper de CLI para o PoC do CVE-2025-64512 que gera payloads maliciosos de PDF e pickle.gz para explorar a desserialização insegura no pdfminer.six, permitindo execução remota de código por meio do processamento de PDFs elaborados.
Uma Prova de Conceito para CVE-2025-64512 usando um arquivo poliglota.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.