CVE-2026-7233Artifex MuPDF 1.28.0及之前版本被发现存在一处安全漏洞。该漏洞位于CFF Index Handler组件的subset-cff.c文件中,具体函数为fz_subset_cff_for_gids。由于在处理CFF索引数据时未能正确校验边界,导致发生越界读取。攻击者需在本地利用此漏洞,通过诱导应用程序加载特制的恶意字体文件,可能导致内存中的敏感信息泄露。
该漏洞源于Artifex MuPDF在处理CFF(紧凑字体格式)字体索引时的逻辑缺陷。具体而言,在`subset-cff.c`文件的`fz_subset_cff_for_gids`函数中,程序未能正确验证输入数据的边界条件。当攻击者诱导应用程序加载特制的恶意字体文件时,该函数在读取CFF索引数据时会越过预分配的缓冲区边界读取内存。由于这是一个越界读取漏洞,攻击者可以利用此行为读取敏感内存信息(如指针、密钥或其他数据),从而导致信息泄露。虽然攻击复杂度较低且需要本地权限,但结合其他漏洞可能导致更严重的后果。目前该漏洞利用代码已公开,且项目方尚未对早期的漏洞报告做出响应,用户需保持警惕。