PT-2025-27837 · Djvulibre+6 · Djvulibre+6

CVE-2025-53367

·

Publicado

2025-07-01

·

Atualizado

2026-02-23

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do DjVuLibre anteriores a 3.5.29 Versões do djvulibre anteriores a 3.5.28-2.1~deb12u1 Versão do mingw-djvulibre 3.5.29 Versões do djview anteriores a 3.5.28-2ubuntu0.25.04.1 Versões do djview3 anteriores a 3.5.28-2ubuntu0.25.04.1 Versões do djvulibre-bin anteriores a 3.5.28-2ubuntu0.25.04.1 Versões do djvulibre-desktop anteriores a 3.5.28-2ubuntu0.25.04.1 Versões do djvuserve anteriores a 3.5.28-2ubuntu0.25.04.1 Versões do libdjvulibre-dev anteriores a 3.5.28-2ubuntu0.25.04.1 Versões do libdjvulibre-text anteriores a 3.5.28-2ubuntu0.25.04.1 Versões do libdjvulibre21 anteriores a 3.5.28-2ubuntu0.25.04.1
Descrição O DjVuLibre está suscetível a uma vulnerabilidade de gravação fora dos limites dentro do método MMRDecoder::scanruns. Isso ocorre porque o código não valida se o ponteiro xr permanece dentro dos limites do buffer alocado. Isso pode levar à corrupção de memória e potencialmente permitir a execução remota de código ao processar documentos DjVu especialmente criados. A vulnerabilidade também pode resultar em leituras fora dos limites. O problema afeta sistemas que utilizam o DjVuLibre, incluindo aqueles que detectam automaticamente documentos DjVu com uma extensão .pdf, como Evince e Papers.
Recomendações Atualize para o DjVuLibre versão 3.5.29 ou posterior. Atualize o djvulibre para a versão 3.5.28-2.1~deb12u1 ou posterior. Atualize o mingw-djvulibre para a versão 3.5.29 ou posterior. Atualize o djview para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior. Atualize o djview3 para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior. Atualize o djvulibre-bin para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior. Atualize o djvulibre-desktop para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior. Atualize o djvuserve para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior. Atualize o libdjvulibre-dev para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior. Atualize o libdjvulibre-text para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior. Atualize o libdjvulibre21 para a versão 3.5.28-2ubuntu0.25.04.1 ou posterior. Execute sudo pro fix USN-7631-1 para corrigir a vulnerabilidade.

Exploit

Correção

RCE

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11247
CVE-2025-53367
DLA-4247-1
DSA-5960-1
MGASA-2025-0209
OESA-2025-1756
OPENSUSE-SU-2025:15319-1
SUSE-SU-2025:02695-1
SUSE-SU-2025:02703-1
SUSE-SU-2025_02695-1
SUSE-SU-2025_02703-1
USN-7631-1
USN-8054-1

Produtos afetados

Astra Linux
Debian
Djvulibre
Linuxmint
Red Os
Suse
Ubuntu