Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46206 — Prova de conceito da CVE-2025-46206 demonstrando uma vulnerabilidade de negação de serviço no MuPDF 1.25.6 através de recursão infinita em pdf-clean-file.c, com etapas de reprodução e correção do fornecedor. | Kitploit
Ferramentas/GitHubGitHub/landw-hub/cve-2025-46206
Análise de VulnerabilidadesExploraçãoFuzzingAnálise de BináriosAprendizado e Educação
GitHublandw-hub/cve-2025-46206

CVE-2025-46206

Prova de conceito da CVE-2025-46206 demonstrando uma vulnerabilidade de negação de serviço no MuPDF 1.25.6 através de recursão infinita em pdf-clean-file.c, com etapas de reprodução e correção do fornecedor.

Ver Repositório
12há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Existe uma vulnerabilidade de negação de serviço no MuPDF 1.25.6 e versões anteriores. Quando um atacante executa o comando "mutool clean poc /dev/null", o programa entra em recursão infinita entre as funções strip_outlines() e strip_outline() em pdf-clean-file.c até que a pilha se esgote.

Consulte o anexo para ver o arquivo POC específico, a causa da vulnerabilidade, o processo de reprodução e as sugestões de correção.

O fornecedor (Artifex Software, mantenedor do MuPDF) reconheceu o problema e corrigiu o bug. A correção foi submetida ao repositório oficial deles.

Aqui está o link público para o patch / commit fornecido pelo fornecedor:

https://bugs.ghostscript.com/show_bug.cgi?id=708521
https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

Isso confirma que a vulnerabilidade foi reconhecida e corrigida.

O MuPDF 1.25.6 e versões anteriores apresentam uma vulnerabilidade de negação de serviço. Quando um atacante executa o comando “mutool clean poc /dev/null”, o programa entra em recursão infinita entre as funções strip_outlines() e strip_outline() no arquivo pdf-clean-file.c, até que a pilha se esgote.

Consulte o anexo para obter o arquivo POC específico, a causa da vulnerabilidade, as etapas de reprodução e as sugestões de correção.

O fornecedor (Artifex Software, mantenedor do MuPDF) confirmou o problema e corrigiu a vulnerabilidade. A correção foi submetida ao repositório oficial de código.

Abaixo estão os links públicos para o patch/commit fornecido pelo fornecedor:

https://bugs.ghostscript.com/show_bug.cgi?id=708521

https://cgit.ghostscript.com/cgi-bin/cgit.cgi/mupdf.git/commit/?id=0ec7e4d2201bb6df217e01c17396d36297abf9ac

Isso comprova que a vulnerabilidade foi confirmada e corrigida.

Baixar ferramenta