
Простой POC уязвимости CVE-2025-53367, создающий .djvu-файл, который вызывает запись за пределами границ (OOB-write) в куче.
Этот проект предоставляет минимальную реализацию на C++, которая воспроизводит известную уязвимость записи за пределами кучи (heap out-of-bounds write) в DjVuLibre. Код не делает эксплойт опасным; он только воспроизводит ошибочный путь выполнения, чтобы можно было изучить и понять проблему.
Уязвимость возникает в парсере MMR-кодированных фрагментов изображения. Во время обработки функция MMRDecoder::scanruns декодирует горизонтальные серии в буфер строки без достаточной проверки границ. Используя последовательные горизонтальные серии нулевой длины, можно вызвать переполнение буфера, приводящее к записи за пределами выделенной области.
Эта реализация была разработана в рамках итогового проекта курса «Сетевая безопасность» в Национальном университете Ян Мин Цзяо Тун (NYCU) в городе Синьчжу, Тайвань. Основное внимание уделяется пониманию того, как логика разбора, неконтролируемые допущения о буферах и некорректные данные изображения могут вместе приводить к ошибкам в управлении памятью в реальных библиотеках.
См. документ BUILDING.
См. документ CONTRIBUTING.