CVE-2025-69624

HIGH CVSS 3.1: 7,5 EPSS 0.00%
Обновлено 17 апреля 2026
Nitro
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Nitro
Публичный эксплойт Нет

Nitro PDF Pro для Windows 14.41.1.4 содержит уязвимость разыменования нулевого указателя в реализации JavaScript app.alert(). Когда app.alert() вызывается с более чем одним аргументом и первый аргумент имеет значение null (например, app.alert(app.activeDocs, true), когда app.activeDocs имеет значение null), механизм маршрутизирует вызов через запасной путь, предназначенный для нестроковых аргументов. В этом пути js_ValueToString() вызывается для нулевого значения и возвращает недопустимый указатель строки, который затем передается в JS_GetStringChars() без проверки.

Разыменование этого указателя приводит к нарушению прав доступа и сбою приложения при открытии созданного PDF-файла.

Показать оригинальное описание (EN)

Nitro PDF Pro for Windows 14.41.1.4 contains a NULL pointer dereference vulnerability in the JavaScript implementation of app.alert(). When app.alert() is called with more than one argument and the first argument evaluates to null (for example, app.alert(app.activeDocs, true) when app.activeDocs is null), the engine routes the call through a fallback path intended for non-string arguments. In this path, js_ValueToString() is invoked on the null value and returns an invalid string pointer, which is then passed to JS_GetStringChars() without validation. Dereferencing this pointer leads to an access violation and application crash when opening a crafted PDF.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Связанные уязвимости