PT-2026-63553 · Dompdf · Dompdf

CVE-2026-59941

·

Publicado

2026-07-22

·

Atualizado

2026-08-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Dompdf versões anteriores a 3.16
Descrição O Dompdf não valida as dimensões de imagens BMP antes de processá-las. O software confia exclusivamente nas dimensões declaradas no cabeçalho para alocar memória para a tela da imagem através da função imagecreatetruecolor() ou da função nativa imagecreatefrombmp(), sem verificar se os dados reais da imagem correspondem a essas dimensões. Um invasor pode fornecer um arquivo BMP pequeno com dimensões declaradas excessivamente grandes (por exemplo, 6000x6000) incorporado como uma URI data:image/bmp;base64 dentro de um HTML controlado pelo invasor. Isso leva a uma amplificação significativa de memória e consumo de CPU, pois a alocação ocorre na memória nativa da biblioteca GD, ignorando a configuração memory limit do PHP. Isso pode ser explorado por usuários não autenticados para esgotar os recursos do servidor e causar a negação de serviço.
Recomendações Atualize o Dompdf para a versão 3.16.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59941
GHSA-8HG6-C449-896M

Produtos afetados

Dompdf