CVE-2026-46529
PDF /GoToR ação argv injeção permite RCE com um único clique via --gtk-module dlopen
- Publicado
- 10 de jun. de 2026
- Atualizado
- 28 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 43,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Atril Document Viewer é o leitor de documentos padrão do ambiente de desktop MATE para Linux. Uma vulnerabilidade de execução remota de código com um único clique em versões anteriores a 1.26.3 e 1.28.4 permite que um atacante alcance execução arbitrária de código como o usuário, enganando-o para clicar em um link dentro de um documento PDF malicioso. O PDF pode ser empacotado como um arquivo poliglota que é simultaneamente um PDF válido e uma biblioteca compartilhada ELF válida, tornando o ataque um RCE de arquivo único, clique único e independente de configuração em instalações atril padrão. A causa raiz é `shell/ev-application.c:ev_spawn`, que constrói uma linha de comando a partir de campos de destino de link controlados pelo atacante no PDF sem aplicar `g_shell_quote`. A linha de comando é então entregue a `g_app_info_create_from_commandline`, que a analisa via shell de volta para argv — dividindo qualquer `--gtk-module=PATH` embutido em um elemento argv separado. O GTK então executa `dlopen()` no caminho durante a inicialização, executando qualquer `__attribute__((constructor))` que encontrar. As versões 1.26.3 e 1.28.4 contêm um patch para o problema. Esta é a mesma classe de defeito do CVE-2023-51698 (injeção de `--checkpoint-action` do CBT em `comics-document.c`, corrigida na 1.6.2), mas em um caminho de código diferente (`shell/ev-application.c`) que o patch original não tocou.
Fontes
2Relatório profissional de avaliação de vulnerabilidade para risco de manipulador de links em visualizador de documentos, incluindo análise de impacto, remediação e estratégia de mitigação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.