
Доказательство концепции для CVE-2025-50422: демонстрирует раскрытие памяти кучи в pdftocairo из Poppler, что позволяет локальным злоумышленникам восстанавливать потоки PDF в открытом виде из памяти процесса.
Poppler версии до 25.04.0
Когда pdftocairo обрабатывает вредоносный PDF и при выходе вызывает cairo_debug_reset_static_data(), память кучи, содержащая потоки объектов PDF, не очищается должным образом. Злоумышленник с локальным доступом может сбросить память процесса и восстановить содержимое PDF в открытом виде (например, блоки /stream /endstream).
Прилагаются конкретный процесс воспроизведения уязвимости (Cause of the vulnerability.pdf) и POC-файл (poppler-pdftocairo-poc).
Поставщик (freedesktop, поддерживающий Poppler) признал проблему и исправил ошибку. Исправление было закоммичено в их официальный репозиторий.
Вот публичная ссылка на патч/коммит, предоставленная поставщиком:
https://gitlab.freedesktop.org/poppler/poppler/-/issues/1591
https://gitlab.freedesktop.org/cairo/cairo/-/merge_requests/621
Это подтверждает, что уязвимость была признана и устранена.