
CVE-2022-36163 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, pdftoroff hovacui 1.1.0 PDF रीडर में एक फ़ॉर्मेट स्ट्रिंग भेद्यता, जो एक क्राफ्टेड postsave पैरामीटर के माध्यम से स्थानीय सेवा-अस्वीकृति और सूचना प्रकटीकरण का प्रदर्शन करता है।
[सुझावित विवरण] pdftoroff hovacui 1.1.0 pdf रीडर में एक फॉर्मेट स्ट्रिंग भेद्यता पाई गई। उपयोगकर्ता sprintf के दूसरे पैरामीटर को नियंत्रित कर सकता है जो अधिक हमलों के लिए DoS या सूचना प्रकटीकरण का कारण बन सकता है।
sprintf(command, output->postsave, fileno, fileno);
[अतिरिक्त जानकारी] यह केवल एक DoS PoC है: *** %n in writable segment detected *** [1] 8518 IOT instruction (core dumped) python3 exploit.py
[भेद्यता प्रकार अन्य] फॉर्मेट स्ट्रिंग भेद्यता।
[उत्पाद का विक्रेता] pdftoroff
[प्रभावित उत्पाद कोड बेस] hovacui - 1.1.0
[प्रभावित घटक] hovacui.c, line: 1572
[हमले का प्रकार] स्थानीय
[प्रभाव सेवा से वंचित] true
[प्रभाव सूचना प्रकटीकरण] true
[हमले के वेक्टर] एक नकली
postsaveबनाएं और फिर एक पीडीएफ फाइल खोलें और इसे सहेजें।
[खोजकर्ता] Maher Azzouzi
[संदर्भ] http://hovacui.com http://pdftoroff.com