Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shadowrider09

#55934de 56,333
2.5CVSS total
Vulnerabilidades · 1
PT-2026-40963
2.5
2026-05-14
Podofo · Podofo · CVE-2026-44348
**Nome do Software Vulnerável e Versões Afetadas** PoDoFo versões 1.0.0 a 1.0.3 **Descrição** Um problema de double-free existe na função `compute hash to sign()` dentro do arquivo src/podofo/private/OpenSSLInternal Ripped.cpp. Se a função `EVP DigestFinal` falhar após a variável `buf` ter sido liberada, o rótulo Error libera `buf` uma segunda vez, causando corrupção de heap (uma condição onde as estruturas internas do alocador de memória são danificadas). **Recomendações** Atualizar para a versão 1.0.4.