
Prova de conceito para CVE-2025-50422: demonstra divulgação de memória heap no pdftocairo do Poppler, permitindo que atacantes locais recuperem fluxos de PDF em texto claro da memória do processo.
Poppler antes da versão 25.04.0
Quando o pdftocairo renderiza um PDF malicioso e chama cairo_debug_reset_static_data() na saída, a memória heap contendo os fluxos de objetos do PDF não é devidamente limpa. Um atacante com acesso local pode despejar a memória do processo e recuperar o conteúdo do PDF em texto claro (por exemplo, blocos /stream /endstream).
O processo específico de reprodução da vulnerabilidade(Cause of the vulnerability.pdf) e o arquivo POC(poppler-pdftocairo-poc) estão anexados.
O fornecedor (freedesktop, mantenedor do Poppler) reconheceu o problema e corrigiu o bug. A correção foi enviada ao repositório oficial deles.
Aqui está o link público para o patch / commit fornecido pelo fornecedor:
https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621
Isso confirma que a vulnerabilidade foi reconhecida e corrigida.
Poppler antes da versão 25.04.0
Quando o pdftocairo renderiza um PDF malicioso e chama cairo_debug_reset_static_data() na saída, a memória heap contendo os fluxos de objetos do PDF não é devidamente limpa. Um atacante com acesso local pode despejar a memória do processo e recuperar o conteúdo em texto claro do PDF (por exemplo, blocos /stream /endstream).
O processo específico de reprodução da vulnerabilidade (漏洞原因.pdf) e o arquivo POC (poppler-pdftocairo-poc) estão anexados.
O fornecedor (freedesktop, mantenedor do Poppler) confirmou o problema e corrigiu a vulnerabilidade. A correção foi enviada ao repositório oficial deles.
Abaixo está o link público para o patch / commit fornecido pelo fornecedor:
https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621
Isso confirma que a vulnerabilidade foi reconhecida e corrigida.