
[Descrizione suggerita] È stata trovata una vulnerabilità di formato stringa in pdftoroff hovacui 1.1.0 pdf reader. Un utente può controllare il secondo parametro di sprintf, il che può portare a DoS o divulgazione di informazioni per ulteriori attacchi.
sprintf(command, output->postsave, fileno, fileno);
[Informazioni aggiuntive] Questo è solo un PoC di DoS: *** %n in writable segment detected *** [1] 8518 IOT instruction (core dumped) python3 exploit.py
[Tipo di vulnerabilità: Altro] Vulnerabilità di formato stringa.
[Fornitore del prodotto] pdftoroff
[Base del codice del prodotto interessato] hovacui - 1.1.0
[Componente interessato] hovacui.c, riga: 1572
[Tipo di attacco] Locale
[Impatto: Denial of Service] true
[Impatto: Divulgazione di informazioni] true
[Vettori di attacco] Crea un
postsavefittizio, quindi apri un file pdf e salvalo.
[Scopritore] Maher Azzouzi
[Riferimento] http://hovacui.com http://pdftoroff.com