一、 漏洞 CVE-2025-46206 基础信息
漏洞信息
                                        # N/A

## 概述

Artifex MuPDF 的 `mutool clean` 工具中存在一个漏洞,攻击者可通过构造包含循环 `/Next` 引用的 PDF 文件导致无限递归,从而引发拒绝服务(DoS)。

## 影响版本

- MuPDF 1.25.6
- MuPDF 1.25.5

## 细节

在处理 PDF 文件时,若文件的书签结构中包含循环的 `/Next` 引用,`strip_outline()` 函数在清理过程中将陷入 **无限递归**,导致程序无法正常退出。

## 影响

远程攻击者可以利用该漏洞,通过提交恶意构造的 PDF 文件造成 `mutool clean` 实用工具持续占用 CPU 和内存资源,最终引发拒绝服务状态。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue in Artifex mupdf 1.25.6, 1.25.5 allows a remote attacker to cause a denial of service via an infinite recursion in the `mutool clean` utility. When processing a crafted PDF file containing cyclic /Next references in the outline structure, the `strip_outline()` function enters infinite recursion
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
artifex mupdf 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
artifex mupdf是个人开发者的一款富文本编辑器。富文本编辑器不同于文本编辑器,程序员可到网上下载免费的富文本编辑器内嵌于自己的网站或程序里(当然付费的功能会更强大些),方便用户编辑文章或信息。 artifex mupdf 1.25.6版本和1.25.5版本存在安全漏洞,该漏洞源于处理特制PDF文件时mutool clean工具出现无限递归,可能导致拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-46206 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/Landw-hub/CVE-2025-46206 POC详情
三、漏洞 CVE-2025-46206 的情报信息
四、漏洞 CVE-2025-46206 的评论

暂无评论


发表评论