PT-2026-30458 · Dompdf · Dompdf

CVE-2026-55555

·

Publicado

2026-04-05

·

Atualizado

2026-08-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dompdf versões anteriores a 3.16
Descrição O Dompdf está sujeito a um ataque de Oráculo de Existência de Arquivo através da manipulação da diretiva CSS @font-face. Um invasor pode fornecer HTML malicioso que referencia repetidamente arquivos locais usando o protocolo file:// para causar a exaustão de memória do PHP. O sistema apresenta uma discrepância de comportamento: se um arquivo local referenciado existir, ele é processado repetidamente até ocorrer um erro de "Allowed memory size exhausted"; se o arquivo estiver ausente, o processo falha rapidamente ou ignora a importação sem atingir o limite de memória. Essa diferença permite que um invasor enumere arquivos sensíveis no servidor, ignorando restrições de CHROOT. A exploração bem-sucedida requer a capacidade de fornecer HTML irrestrito ou não sanitizado em uma requisição que aceite grandes volumes de dados, e uma configuração onde o limite de memória seja baixo o suficiente para ser exaurido, o que pode ser facilitado ao definir $ dompdf show warnings como true.
Recomendações Atualize o Dompdf para a versão 3.16. Restrinja o uso da diretiva @font-face em HTML fornecido pelo usuário para evitar o acionamento do oráculo de exaustão de memória.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55555
GHSA-7X2P-4JVH-6384

Produtos afetados

Dompdf