PT-2026-71366 · Cpan · Pdf::Webkit

CVE-2026-17431

·

Publicado

2026-08-12

·

Atualizado

2026-08-26

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas PDF::WebKit versões até 1.2
Descrição A injeção de comandos do sistema operacional é possível quando entradas não confiáveis são passadas como o caminho de saída ou como uma entrada de folha de estilo. O problema ocorre porque a função to pdf() lê o PDF gerado a partir de seu argumento de caminho, e a função style tag for() lê entradas de folhas de estilo atribuindo o caminho a um @ARGV local e usando o operador diamond, ambos utilizando o open() de 2 argumentos do Perl. Se um valor começa ou termina com um pipe (| cmd, cmd |), ele é executado como um comando; se começa com um redirecionamento (> path, >> path), o arquivo especificado é aberto para gravação ou anexo. Além disso, a função to file() encaminha seu argumento de caminho para to pdf(), resultando no mesmo problema. Um invasor pode executar comandos sob o UID do processo, potencialmente retornando a saída do comando no lugar do PDF ou truncando arquivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17431

Produtos afetados

Pdf::Webkit