Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
document-viewer-link-handler-security-assessment — Профессиональный отчет об оценке уязвимости для риска обработчика ссылок в просмотрщике документов, включающий анализ воздействия, исправление и стратегию смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/amnsecurity/document-viewer-link-handler-security-assessment
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubamnsecurity/document-viewer-link-handler-security-assessment

document-viewer-link-handler-security-assessment

Профессиональный отчет об оценке уязвимости для риска обработчика ссылок в просмотрщике документов, включающий анализ воздействия, исправление и стратегию смягчения последствий.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-46529 - Atril Evince XReader PDF Clickable Link RCE

Кибербезопасный отчет в стиле консультанта
Профессиональный отчет об оценке уязвимости обработчика ссылок в просмотрщиках документов, включающий анализ воздействия, исправление и стратегию смягчения последствий.

Report Type Sanitized OWASP WSTG Focus Area


📍 Краткая сводка отчета

ПолеСведения
Тип отчетаОтчет об оценке уязвимости
Контекст взаимодействияИсследование безопасности
Основное направлениеБезопасность приложений
Целевая аудиторияКоманды безопасности, инженерные команды, руководители по найму
Стиль выводаИсполнительное резюме, технический анализ, бизнес-воздействие, план исправления
Состояние публикацииОчищено для публичного портфолио

[!IMPORTANT] Данный отчет намеренно очищен для публикации на GitHub. Чувствительные идентификаторы, учетные данные, инфраструктурные значения и специфические для клиента доказательства заменены понятными заполнителями.

🧭 Быстрая навигация

  • Исполнительное резюме
  • Технический анализ
  • Воздействие
  • Исправление
  • Извлеченные уроки и стратегия смягчения

[!TIP] Для быстрого ознакомления начните с разделов «Исполнительное резюме» и «Воздействие». Для технической глубины переходите к «Техническому анализу» и «Исправлению».

🏷️ Название

CVE-2026-46529 - Atril Evince XReader PDF Clickable Link RCE


🧾 Исполнительное резюме

Критическая уязвимость типа Single-Click RCE (удаленное выполнение кода одним щелчком) в просмотрщике документов Atril (просмотрщик PDF по умолчанию для MATE Desktop) и его аналогах Evince (GNOME) и XReader (Xfce). Эта уязвимость позволяет атакующему выполнить вредоносный код на устройстве жертвы, просто обманом заставив её щёлкнуть по ссылке в PDF-файле.

Уязвимость работает путем внедрения вредоносной ссылки в PDF-документ. При щелчке по ссылке приложение интерпретирует URI небезопасным образом, что позволяет выполнять произвольные команды с правами текущего пользователя.

ЭлементСведения
CVECVE-2026-46529
CVSS v3.17.8 (Высокий)
ВекторCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
ТипУдаленное выполнение кода через кликабельную ссылку
ПродуктПросмотрщик документов Atril (MATE)
Затронутые продуктыAtril < 1.26.3 / < 1.28.4, Evince, XReader и их разновидности
Исправленная версияAtril 1.26.3 / 1.28.4
Операционная системаLinux (MATE, GNOME, Xfce Desktops)
ВоздействиеВыполнение команд с правами пользователя
АтрибутЗначение
ИдентификаторCVE-2026-46529
CVSS / Серьезность7.8
Затронутая область--------
Исправленная версияAtril 1.26.3 / 1.28.4

🔬 Технический анализ

Уязвимость оценивалась с точки зрения безопасности приложений и рисков инфраструктуры. Основная проблема классифицируется как удаленное выполнение кода и задокументирована в очищенной форме, пригодной для публикации в портфолио.

Уязвимость эксплуатирует обработку URI (ссылок) в просмотрщике документов Atril. При щелчке по ссылке внутри PDF-документа Atril передает URI системе для открытия. Из-за отсутствия достаточной санитизации ссылок атакующий может создать ссылку с использованием опасных протоколов, таких как file:// или ghelp://, или даже напрямую выполнить команды.


📊 Воздействие

  • Несанкционированное выполнение команд в контексте затронутого приложения.
  • Возможный захват службы, раскрытие данных и горизонтальное перемещение в зависимости от привилегий развертывания.

🛠️ Исправление

ДействиеПриоритетОписание
Обновить просмотрщик PDF🟢 НемедленноОбновите Atril до версии 1.26.3 / 1.28.4
Установить обновления безопасности🟢 СрочноТакже обновите Evince и XReader
Включить защиту от ссылок🟡 ВажноОтключите автоматическое открытие ссылок в просмотрщике
Использовать песочницу🟡 ВажноЗапускайте просмотрщик PDF в изолированной среде (Firejail)
Обучение безопасности🔵 ПостоянноОбучите пользователей не щёлкать по ссылкам в PDF
Альтернативный просмотрщик PDF🟡 По желаниюИспользуйте Okular или qpdfview в качестве замены

🧠 Извлеченные уроки и стратегия смягчения

  • Относитесь к каждой границе интеграции как к ненадежной, особенно когда логика приложения передает управляемые пользователем значения файловым системам, оболочкам, парсерам или внешним инструментам.
  • Проверки безопасности должны подтверждать всю цепочку эксплуатации, а не только первую уязвимую конечную точку; незначительные неверные конфигурации могут стать критическими при объединении.
  • Публичная документация должна описывать риск, первопричину и исправление, не раскрывая операционные идентификаторы, учетные данные или повторно используемые артефакты эксплуатации.
  • Защитные меры должны сочетать превентивную валидацию, принцип наименьших привилегий во время выполнения, телеметрию и управление исправлениями, чтобы снизить как эксплуатационную способность, так и радиус взрыва.

🧼 Примечания по очистке публикации

  • Чувствительные идентификаторы инфраструктуры, IP-адреса, имена хостов, учетные данные, хэши и адреса электронной почты были заменены явными заполнителями.
  • Повторно используемые операционные доказательства были минимизированы или абстрагированы, чтобы документ оставался пригодным для публикации на GitHub.
  • Документ использует структуру в стиле консультанта, согласованную с общими практиками отчетов по тестированию веб-безопасности, такими как ожидания по отчетности OWASP WSTG.

Подготовлено как профессиональный портфельный отчет по кибербезопасности
С акцентом на четкую коммуникацию рисков, практическое исправление и улучшение защитных мер.

Скачать инструмент