Vulnerabilidad Crítica en DjVuLibre: Escritura Fuera de Límites Amenaza la Seguridad (CVE-2025-53367)

La comunidad tecnológica ha recibido hoy la nueva versión 3.5.29 de DjVuLibre, una actualización crucial que aborda una peligrosa vulnerabilidad identificada como CVE-2025-53367. Esta falla permitía el acceso no autorizado a la memoria a través del método MMRDecoder::scanruns, lo que podría derivar en la ejecución de código malicioso en sistemas Linux Desktop al abrir documentos especialmente diseñados para explotar esta debilidad.

DjVu, conocido por ser un formato de archivo para la visualización de documentos similar al PDF, es ampliamente utilizado en diversas distribuciones de Linux con visualizadores predeterminados como Evince y Papers. Estos programas pueden detectar automáticamente archivos DjVu, incluso si tienen la extensión .pdf, procesándolos mediante DjVuLibre.

La vulnerabilidad fue descubierta por un investigador llamado Antonio, quien empleó técnicas de fuzzing en su análisis del lector de documentos Evince. Posteriormente, un desarrollador conocido como Kev creó un concepto de prueba que demostraba cómo esta falla podía ser aprovechada. En una demostración se evidenció que un archivo DjVu malicioso, disfrazado como .pdf, podía activar la ejecución de un comando que abría un video del famoso tema de Rick Astley en el visualizador predeterminado.

Aunque este exploit consigue sortear algunas medidas de seguridad, como la aleatorización del espacio de direcciones (ASLR), su eficacia es inconsistente, funcionando de manera intermitente. No obstante, los expertos sugieren que es viable desarrollar un exploit más estable.

Es relevante mencionar que el perfil de seguridad AppArmor del visualizador impide el inicio de procesos arbitrarios, con una excepción particular para google-chrome. Esto llevó a que la demostración optara por reproducir un video en lugar de abrir una calculadora. Sin embargo, las restricciones del perfil no son totales y un atacante decidido podría ejecutar código malicioso.

La publicación de esta actualización se realizó en tiempo récord, tan solo 48 horas después de que la vulnerabilidad fuera reportada a los desarrolladores, lo que refleja una rápida y eficaz respuesta de la comunidad de desarrollo. Se espera que el código fuente del exploit sea liberado en las próximas semanas con el propósito de aumentar la conciencia sobre esta brecha de seguridad y su posible explotación.

Scroll al inicio