
Prova de conceito da CVE-2025-46206 demonstrando uma vulnerabilidade de negação de serviço no MuPDF 1.25.6 através de recursão infinita em pdf-clean-file.c, com etapas de reprodução e correção do fornecedor.
Existe uma vulnerabilidade de negação de serviço no MuPDF 1.25.6 e versões anteriores. Quando um atacante executa o comando "mutool clean poc /dev/null", o programa entra em recursão infinita entre as funções strip_outlines() e strip_outline() em pdf-clean-file.c até que a pilha se esgote.
Consulte o anexo para ver o arquivo POC específico, a causa da vulnerabilidade, o processo de reprodução e as sugestões de correção.
O fornecedor (Artifex Software, mantenedor do MuPDF) reconheceu o problema e corrigiu o bug. A correção foi submetida ao repositório oficial deles.
Aqui está o link público para o patch / commit fornecido pelo fornecedor:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac
Isso confirma que a vulnerabilidade foi reconhecida e corrigida.
O MuPDF 1.25.6 e versões anteriores apresentam uma vulnerabilidade de negação de serviço. Quando um atacante executa o comando “mutool clean poc /dev/null”, o programa entra em recursão infinita entre as funções strip_outlines() e strip_outline() no arquivo pdf-clean-file.c, até que a pilha se esgote.
Consulte o anexo para obter o arquivo POC específico, a causa da vulnerabilidade, as etapas de reprodução e as sugestões de correção.
O fornecedor (Artifex Software, mantenedor do MuPDF) confirmou o problema e corrigiu a vulnerabilidade. A correção foi submetida ao repositório oficial de código.
Abaixo estão os links públicos para o patch/commit fornecido pelo fornecedor:
https://bugs.ghostscript.com/show_bug.cgi?id=708521
Isso comprova que a vulnerabilidade foi confirmada e corrigida.