
صور Docker لإصدار Xpdf 4.04، المعرّضة لثغرة CVE-2022-30524
يحتوي هذا المستودع على صور docker لإصدار Xpdf 4.04، والذي يعد عرضة لثغرة CVE-2022-30524.
يحتوي هذا المستودع على الصورة في 3 نكهات:
النكهات التي هي مجرد أسماء مستعارة لنكهات أخرى:
ملفات Dockerfile الخاصة بها موجودة في أدلتها الخاصة داخل دليل dockerfiles/.
المستودع مُجهز بـ Makefile لتسهيل بناء الصور. لبناء أي صورة، قم بتشغيل الأمر التالي:
make '<flavor-name>'
# مثال: إذا كنت تبني ملف تعريف focal/afl
make focal/afl
# إذا كنت تريد بناء جميع الصور
make
سيؤدي هذا إلى إنشاء صورة Docker باسم interiit/xpdf:4.04-<flavor>. تشغيل
make فقط يقوم ببناء جميع الصور.
يحتوي المستودع على إصدار Xpdf الضعيف، بالإضافة إلى عدد قليل من ملفات
PDF النموذجية. يجب أن يعمل ثنائي pdftotext على pdfs/dummy.pdf،
ولكن يجب أن يسبب خطأ تجزئة (segmentation fault) فجأة على pdfs/poc1.
للتأكد من أن الملفات غير تالفة أو معدلة، قم بتشغيل make check. إذا ظهر
خطأ في الأمر، فقد يعني ذلك أن الملفات قد تكون تالفة.