
إثبات المفهوم لثغرة CVE-2022-36163، وهي ثغرة في سلسلة التنسيق في قارئ PDF الخاص بـ pdftoroff hovacui 1.1.0، توضح رفض الخدمة المحلي وكشف المعلومات عبر معامل postsave مُعد خصيصًا.
[الوصف المقترح] تم اكتشاف ثغرة أمنية في تنسيق السلسلة (format string) في قارئ pdf pdftoroff hovacui 1.1.0. يمكن للمستخدم التحكم في المعامل الثاني لـ sprintf مما قد يؤدي إلى حرمان الخدمة (DoS) أو كشف معلومات (Information Disclosure) لهجمات أخرى.
sprintf(command, output->postsave, fileno, fileno);
[معلومات إضافية] هذا مجرد إثبات للمفهوم (PoC) لحرمان الخدمة: *** تم اكتشاف %n في قطعة قابلة للكتابة *** [1] 8518 تعليمة IOT (تفريغ أساسي) python3 exploit.py
[نوع الثغرة الأخرى] ثغرة تنسيق السلسلة.
[بائع المنتج] pdftoroff
[قاعدة رمز المنتج المتأثر] hovacui - 1.1.0
[المكون المتأثر] hovacui.c، السطر: 1572
[نوع الهجوم] محلي
[تأثير حرمان الخدمة] صحيح
[تأثير كشف المعلومات] صحيح
[نواقل الهجوم] قم بإنشاء
postsaveمزيف ثم افتح ملف pdf واحفظه.
[المكتشف] Maher Azzouzi
[المرجع] http://hovacui.com http://pdftoroff.com