PT-2026-30458 · Dompdf · Dompdf
CVE-2026-55555
·
Publicado
2026-04-05
·
Atualizado
2026-08-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dompdf versões anteriores a 3.16
Descrição
O Dompdf está sujeito a um ataque de Oráculo de Existência de Arquivo através da manipulação da diretiva CSS
@font-face. Um invasor pode fornecer HTML malicioso que referencia repetidamente arquivos locais usando o protocolo file:// para causar a exaustão de memória do PHP. O sistema apresenta uma discrepância de comportamento: se um arquivo local referenciado existir, ele é processado repetidamente até ocorrer um erro de "Allowed memory size exhausted"; se o arquivo estiver ausente, o processo falha rapidamente ou ignora a importação sem atingir o limite de memória. Essa diferença permite que um invasor enumere arquivos sensíveis no servidor, ignorando restrições de CHROOT. A exploração bem-sucedida requer a capacidade de fornecer HTML irrestrito ou não sanitizado em uma requisição que aceite grandes volumes de dados, e uma configuração onde o limite de memória seja baixo o suficiente para ser exaurido, o que pode ser facilitado ao definir $ dompdf show warnings como true.Recomendações
Atualize o Dompdf para a versão 3.16.
Restrinja o uso da diretiva
@font-face em HTML fornecido pelo usuário para evitar o acionamento do oráculo de exaustão de memória.Exploit
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dompdf