CVE-2025-50422
低已发布
Cairo 至 1.18.4 版本(用于 Poppler 至 25.08.0 版本)在 cairo-ft-font.c 的 _cairo_ft_unscaled_font_fini 中存在“unscaled->face == NULL”断言失败漏洞
- 已发布
- 2025年8月4日
- 已更新
- 2025年8月26日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月14日
初级CVSS
2.9/ 10低
Cairo 至 1.18.4 版本(用于 Poppler 至 25.08.0 版本)在 cairo-ft-font.c 的 _cairo_ft_unscaled_font_fini 中存在“unscaled->face == NULL”断言失败漏洞
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L低 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
# Cairo 至 1.18.4 版本(用于 Poppler 至 25.08.0 版本)在 cairo-ft-font.c 的 _cairo_ft_unscaled_font_fini 中存在“unscaled->face == NULL”断言失败漏洞
CVE-2025-50422 的概念验证:演示了 Poppler 的 pdftocairo 中的堆内存泄露问题,允许本地攻击者从进程内存中恢复明文 PDF 流。
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。