
Images Docker de Xpdf 4.04, vulnérable à CVE-2022-30524
Ce dépôt contient des images Docker pour Xpdf version 4.04, qui est vulnérable à CVE-2022-30524.
Ce dépôt contient l'image en 3 variantes :
Variantes qui sont simplement des alias vers d'autres variantes :
Leurs Dockerfile sont présents dans leurs répertoires respectifs dans le
répertoire dockerfiles/.
Le dépôt est fourni avec un Makefile pour faciliter la construction
des images. Pour construire une image, exécutez la commande suivante :
make '<nom-de-la-variante>'
# Ex. si vous construisez le profil focal/afl
make focal/afl
# Si vous voulez construire toutes les images
make
Cela générera une image Docker interiit/xpdf:4.04-<variante>. Exécuter
simplement make construit toutes les images.
Le dépôt contient la version vulnérable de Xpdf, ainsi que quelques fichiers
PDF d'exemple. Le binaire pdftotext devrait fonctionner sur
pdfs/dummy.pdf, mais devrait donner brutalement une erreur de
segmentation sur pdfs/poc1.
Pour s'assurer que les fichiers ne sont pas corrompus/altérés, exécutez
make check. Si la commande échoue, cela pourrait signifier que les fichiers
sont peut-être corrompus.