PT-2025-27837 · Djvulibre+6 · Djvulibre+6
CVE-2025-53367
·
Publicado
2025-07-01
·
Atualizado
2026-02-23
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do DjVuLibre anteriores a 3.5.29
Versões do djvulibre anteriores a 3.5.28-2.1~deb12u1
Versão do mingw-djvulibre 3.5.29
Versões do djview anteriores a 3.5.28-2ubuntu0.25.04.1
Versões do djview3 anteriores a 3.5.28-2ubuntu0.25.04.1
Versões do djvulibre-bin anteriores a 3.5.28-2ubuntu0.25.04.1
Versões do djvulibre-desktop anteriores a 3.5.28-2ubuntu0.25.04.1
Versões do djvuserve anteriores a 3.5.28-2ubuntu0.25.04.1
Versões do libdjvulibre-dev anteriores a 3.5.28-2ubuntu0.25.04.1
Versões do libdjvulibre-text anteriores a 3.5.28-2ubuntu0.25.04.1
Versões do libdjvulibre21 anteriores a 3.5.28-2ubuntu0.25.04.1
Descrição
O DjVuLibre está suscetível a uma vulnerabilidade de gravação fora dos limites dentro do método
MMRDecoder::scanruns. Isso ocorre porque o código não valida se o ponteiro xr permanece dentro dos limites do buffer alocado. Isso pode levar à corrupção de memória e potencialmente permitir a execução remota de código ao processar documentos DjVu especialmente criados. A vulnerabilidade também pode resultar em leituras fora dos limites. O problema afeta sistemas que utilizam o DjVuLibre, incluindo aqueles que detectam automaticamente documentos DjVu com uma extensão .pdf, como Evince e Papers.Recomendações
Atualize para o DjVuLibre versão 3.5.29 ou posterior.
Atualize o djvulibre para a versão 3.5.28-2.1~deb12u1 ou posterior.
Atualize o mingw-djvulibre para a versão 3.5.29 ou posterior.
Atualize o djview para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior.
Atualize o djview3 para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior.
Atualize o djvulibre-bin para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior.
Atualize o djvulibre-desktop para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior.
Atualize o djvuserve para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior.
Atualize o libdjvulibre-dev para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior.
Atualize o libdjvulibre-text para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior.
Atualize o libdjvulibre21 para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior.
Execute
sudo pro fix USN-7631-1 para corrigir a vulnerabilidade.Exploit
Correção
RCE
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Djvulibre
Linuxmint
Red Os
Suse
Ubuntu