关键信息 漏洞编号: CVE-2025-53367 受影响软件: DjVuLibre 影响范围: 默认PDF查看器在许多Linux发行版上(如evince或papers) 漏洞类型: 可利用的越界写入,导致代码执行 PoC生成方式: - 使用DjVuLibre源码库和修改其工具生成PoC文件 - 需要克隆官方DjVuLibre仓库并应用补丁 构建步骤: 生成PoC文件: 参数说明: - 前两个参数是需要针对不同Linux发行版调整的偏移量 - 第三个参数是传递给 的命令字符串 AppArmor限制: evince/papers运行在AppArmor配置文件下,可能阻止某些命令,但可以通过 工具测试绕过方法 原始模糊测试生成的PoC: 导致DjVuLibre库崩溃,用于快速检测易受攻击版本 相关链接 GitHub安全公告 Openwall列表 SecurityLab顾问 独立Git仓库