PT-2026-63542 · Dompdf · Dompdf

CVE-2026-55554

·

Publicado

2026-07-22

·

Atualizado

2026-08-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dompdf versões anteriores a 3.16
Description Existe um problema no método validateLocalUri() onde os limites do chroot são aplicados usando uma verificação de prefixo strpos() após os caminhos serem normalizados com realpath(). Como a normalização remove o separador de diretório final da variável $chrootPath, a verificação apenas confirma que $chrootPath é um prefixo de string do arquivo de destino. Isso permite que um invasor que controle parte do HTML renderizado ignore as restrições de arquivos locais e leia arquivos sensíveis em diretórios irmãos que compartilham o mesmo prefixo, como acessar /var/www-admin quando o chroot está definido como /var/www.
Recommendations Atualize para a versão 3.16. Como medida paliativa temporária, restrinja o uso do método validateLocalUri() ou audite cuidadosamente os diretórios definidos na configuração do chroot para garantir que não existam diretórios irmãos sensíveis com prefixos de nome semelhantes.

Exploit

Correção

Path traversal

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55554
GHSA-WVH6-F5JH-8GW4

Produtos afetados

Dompdf