PT-2026-63553 · Dompdf · Dompdf
CVE-2026-59941
·
Publicado
2026-07-22
·
Atualizado
2026-08-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dompdf versões anteriores a 3.16
Descrição
O Dompdf não valida as dimensões de imagens BMP antes de processá-las. O software confia exclusivamente nas dimensões declaradas no cabeçalho para alocar memória para a tela da imagem através da função
imagecreatetruecolor() ou da função nativa imagecreatefrombmp(), sem verificar se os dados reais da imagem correspondem a essas dimensões. Um invasor pode fornecer um arquivo BMP pequeno com dimensões declaradas excessivamente grandes (por exemplo, 6000x6000) incorporado como uma URI data:image/bmp;base64 dentro de um HTML controlado pelo invasor. Isso leva a uma amplificação significativa de memória e consumo de CPU, pois a alocação ocorre na memória nativa da biblioteca GD, ignorando a configuração memory limit do PHP. Isso pode ser explorado por usuários não autenticados para esgotar os recursos do servidor e causar a negação de serviço.Recomendações
Atualize o Dompdf para a versão 3.16.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dompdf