一、 漏洞 CVE-2025-11896 基础信息
漏洞信息
                                        # Xpdf 4.05 CMap对象堆栈溢出漏洞

## 概述

Xpdf 4.05 及更早版本中存在一个漏洞,攻击者可以利用 CMap 中的 PDF 对象循环(通过 "UseCMap" 条目)造成无限递归,最终导致栈溢出(stack overflow)。

## 影响版本

- Xpdf 4.05 及之前的版本

## 细节

CMap 对象中使用 "UseCMap" 条目来引用其他 CMap。在处理该引用时,如果存在循环引用,Xpdf 解析器未能正确检测循环,导致递归处理持续进行而无法终止。这会消耗栈资源,最终触发栈溢出。

## 影响

- **拒绝服务(DoS)**:应用程序可能会因栈溢出而崩溃。
- **潜在的代码执行风险**:在某些环境下,栈溢出可能被利用执行任意代码。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Stack overflow in Xpdf 4.05 due to object loop in PDF CMap
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Xpdf 4.05 (and earlier), a PDF object loop in a CMap, via the "UseCMap" entry, leads to infinite recursion and a stack overflow.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
未经控制的递归
来源:美国国家漏洞数据库 NVD
漏洞标题
Xpdf 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Xpdf是Xpdf公司的一个免费的 PDF 查看器和工具包,包括文本提取器、图像转换器、HTML 转换器等。 Xpdf 4.05及之前版本存在安全漏洞,该漏洞源于CMap中的PDF对象循环导致无限递归,可能导致栈溢出。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-11896 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-11896 的情报信息
四、漏洞 CVE-2025-11896 的评论

暂无评论


发表评论