Er is een kritieke kwetsbaarheid ontdekt in de pdfseparate utility van freedesktop poppler versie 25.04.0. Deze kwetsbaarheid, aangeduid als CVE-2025-50420, stelt aanvallers in staat om via een speciaal vervaardigd PDF-bestand een oneindige recursie te veroorzaken. Dit kan leiden tot een Denial of Service (DoS) aanval, waardoor systemen tijdelijk niet meer reageerbaar zijn.
Met een CVSS-score van 7.5 en een hoge ernst betekent dit dat een aanvaller zonder authentificatie op afstand aanvallen kan uitvoeren, wat grote risico’s met zich meebrengt voor uw systemen.
Overzicht
De kwetsbaarheid valt onder CWE-400, wat betekent dat er sprake is van ongecontroleerde gebruik van resources. In eenvoudige termen kan een beschadigd PDF-bestand ongelimiteerde systembronnen gebruiken totdat ze uitgeput zijn, wat leidt tot een crash of systeemstilstand.
Aanbevelingen
- Vermijd het gebruik van deze versie van de
pdfseparateutility van poppler totdat er een patch beschikbaar is. - Zorg ervoor dat uw systemen uitgerust zijn met een goede inbraakdetectiesysteem.
Bronnen
Vraag en Antwoord
Welke systemen zijn kwetsbaar voor CVE-2025-50420?
Systemen die de pdfseparate utility van poppler versie 25.04.0 gebruiken zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Er is momenteel geen patch beschikbaar. Het wordt aangeraden om wachttijd te limiteren totdat er een fix uitkomt.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan het doelwit worden door systembronnen uit te putten, wat leidt tot een DoS-aanval.

