PT-2021-18746 · Podofo+2 · Podofo+2

·

CVE-2021-30472

·

Publicado

2021-05-26

·

Atualizado

2023-09-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
PoDoFo versão 0.9.7
Descrição
Foi identificada uma falha na função PdfEncryptMD5Base::ComputeOwnerKey, no arquivo PdfEncrypt.cpp, que permite um estouro de buffer na pilha devido a uma verificação inadequada do valor keyLength.
Recomendações
Para a versão 0.9.7 do PoDoFo, considere restringir o acesso à função PdfEncryptMD5Base::ComputeOwnerKey até que um patch esteja disponível. Como solução temporária, evite usar o valor keyLength na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-4738
ALT-PU-2023-5043
ALT-PU-2023-5421
ALT-PU-2023-5585
CVE-2021-30472

Produtos afetados

Alt Linux
Debian
Podofo