
Um POC simples da CVE-2025-53367, criando um arquivo .djvu que desencadeia uma OOB-write no heap.
Este projeto fornece uma implementação mínima em C++ que aciona uma vulnerabilidade conhecida de escrita fora dos limites (heap out-of-bounds) no DjVuLibre. O código não weaponiza o bug; apenas reproduz o caminho de execução defeituoso para que o problema possa ser inspecionado e compreendido.
A vulnerabilidade se origina no parser para chunks de imagem codificados em MMR. Durante o processamento, a função MMRDecoder::scanruns decodifica runs horizontais em um buffer de linha sem realizar verificação suficiente de limites. Usando runs horizontais consecutivas de comprimento 0, você pode causar um estouro de buffer, levando a uma escrita fora dos limites (OOB-write).
Esta implementação foi desenvolvida como parte do projeto final para o curso de Segurança de Redes na National Yang Ming Chiao Tung University (NYCU) em Hsinchu, Taiwan. O foco é entender como a lógica de parsing, suposições não verificadas de buffer e dados de imagem malformados podem se combinar para produzir falhas de segurança de memória em bibliotecas reais.
Consulte o documento BUILDING.
Consulte o documento CONTRIBUTING.