CVE-2025-53367: An exploitable out-of-bounds write in DjVuLibre - 데브캐치 - 데브캐치
#SECURITY

CVE-2025-53367: An exploitable out-of-bounds write in DjVuLibre

깃허브

AI 요약

GPT로 자동 생성된 요약입니다

DjVuLibre 3.5.29 버전이 출시에 따라, MMRDecoder의 범위 체크 미흡으로 인한 OOB 쓰기 취약점(CVE-2025-53367)이 수정되었으며, 이를 이용한 원격 코드 실행이 가능하다. 이 취약점은 Evince와 Papers와 같은 뷰어에서 DjVu 파일을 열 때 악의적 문서로 공격자가 시스템에 해를 끼칠 수 있다. 해커는 fuzzing으로 취약점을 발견했고, 증명샘플이 공개되어 있으며, 안정성 향상 가능성도 존재한다. 현재 프로파일 우회 및 특정 프로세스 실행이 가능하며, 향후 공격 신뢰성 개선이 기대된다. 일본의 대응으로 빠른 패치와 릴리즈가 이루어졌다.

원문 보기

관련 아티클