
Imágenes Docker de Xpdf 4.04, vulnerables a CVE-2022-30524
Este repositorio contiene imágenes Docker para Xpdf versión 4.04, que es vulnerable a CVE-2022-30524.
Este repositorio contiene la imagen en 3 sabores:
Sabores que son solo alias a otros sabores:
Sus Dockerfile están presentes en sus respectivos directorios en el directorio dockerfiles/.
El repositorio incluye un Makefile para facilitar la construcción de las imágenes. Para construir cualquier imagen, ejecute el siguiente comando:
make '<flavor-name>'
# Eg. if building the focal/afl profile
make focal/afl
# If you want to build all the images
make
Esto generará una imagen Docker interiit/xpdf:4.04-<flavor>. Ejecutar solo make construye todas las imágenes.
El repositorio contiene la versión vulnerable de Xpdf, así como algunos archivos PDF de muestra. El binario pdftotext debería funcionar en pdfs/dummy.pdf, pero debería dar abruptamente una falla de segmentación en pdfs/poc1.
Para asegurarse de que los archivos no estén corruptos/alterados, ejecute make check. Si el comando da error, podría significar que los archivos están corruptos.