Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50422 — Доказательство концепции для CVE-2025-50422: демонстрирует раскрытие памяти кучи в pdftocairo из Poppler, что позволяет локальным злоумышленникам восстанавливать потоки PDF в открытом виде из памяти процесса. | Kitploit
Инструменты/GitHubGitHub/landw-hub/cve-2025-50422
Криминалистика памятиАнализ уязвимостейЭксплуатацияФорензикаВосстановление ДанныхЦифровая криминалистика
GitHublandw-hub/cve-2025-50422

CVE-2025-50422

Доказательство концепции для CVE-2025-50422: демонстрирует раскрытие памяти кучи в pdftocairo из Poppler, что позволяет локальным злоумышленникам восстанавливать потоки PDF в открытом виде из памяти процесса.

Репозиторий
165 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Poppler версии до 25.04.0

Когда pdftocairo обрабатывает вредоносный PDF и при выходе вызывает cairo_debug_reset_static_data(), память кучи, содержащая потоки объектов PDF, не очищается должным образом. Злоумышленник с локальным доступом может сбросить память процесса и восстановить содержимое PDF в открытом виде (например, блоки /stream /endstream).

Прилагаются конкретный процесс воспроизведения уязвимости (Cause of the vulnerability.pdf) и POC-файл (poppler-pdftocairo-poc).

Поставщик (freedesktop, поддерживающий Poppler) признал проблему и исправил ошибку. Исправление было закоммичено в их официальный репозиторий.

Вот публичная ссылка на патч/коммит, предоставленная поставщиком:

https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621

Это подтверждает, что уязвимость была признана и устранена.

Скачать инструмент