
Docker-Images von Xpdf 4.04, anfällig für CVE-2022-30524
Dieses Repository enthält Docker-Images für Xpdf Version 4.04, die anfällig für CVE-2022-30524 ist.
Dieses Repository enthält das Image in 3 Varianten:
Varianten, die nur Aliase für andere Varianten sind:
Ihre Dockerfile befinden sich in den jeweiligen Verzeichnissen im Verzeichnis dockerfiles/.
Das Repository enthält ein Makefile zum einfacheren Erstellen der Images. Um ein beliebiges Image zu erstellen, führen Sie den folgenden Befehl aus:
make '<flavor-name>'
# Eg. if building the focal/afl profile
make focal/afl
# If you want to build all the images
make
Dies erzeugt ein Docker-Image interiit/xpdf:4.04-<flavor>. Ein einfaches make erstellt alle Images.
Das Repository enthält die anfällige Version von Xpdf sowie einige Beispiel-PDF-Dateien. Die pdftotext-Binärdatei sollte auf pdfs/dummy.pdf funktionieren, aber auf pdfs/poc1 abrupt einen Segmentation Fault verursachen.
Um sicherzustellen, dass die Dateien nicht beschädigt/verändert wurden, führen Sie make check aus. Wenn der Befehl einen Fehler ausgibt, könnte dies bedeuten, dass die Dateien beschädigt sind.