# N/A
## 概述
在 **freedesktop poppler v25.04.0** 中发现一个漏洞,程序退出时未正确清除堆内存中存储的 PDF 流对象内容。
## 影响版本
- **Poppler 版本**: v25.04.0
## 细节
PDF 流对象(包含文档内容)存储在堆内存中,但在程序正常退出后未进行清零或清除操作。
## 影响
攻击者可通过对内存的转储(memory dump)获取残留的敏感 PDF 内容,造成信息泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Landw-hub/CVE-2025-50422 | POC详情 |
标题: There is an information leak in Poppler 25.04.0 and below. (#1591) · Issue · poppler/poppler -- 🔗来源链接
标签:
神龙速读标题: Fix a NULL access in active_edges_to_traps(). (!621) · Merge requests · cairo / cairo · GitLab -- 🔗来源链接
标签:
神龙速读标题: There is an information leak in Poppler 25.04.0 and below. (#1591) · Issue · poppler/poppler -- 🔗来源链接
标签:
神龙速读暂无评论