
Immagini Docker di Xpdf 4.04, vulnerabili a CVE-2022-30524
Questa repository contiene immagini docker per Xpdf versione 4.04, che è vulnerabile a CVE-2022-30524.
Questa repository contiene le immagini in 3 varianti:
Varianti che sono solo alias di altre varianti:
I relativi Dockerfile sono presenti nelle rispettive directory in dockerfiles/.
La repository è corredata da un Makefile per facilitare la creazione delle
immagini. Per creare una qualsiasi immagine, esegui il seguente comando:
make '<flavor-name>'
# Eg. if building the focal/afl profile
make focal/afl
# If you want to build all the images
make
Questo genererà un'immagine Docker interiit/xpdf:4.04-<flavor>. Eseguendo
semplicemente make vengono create tutte le immagini.
La repository contiene la versione vulnerabile di Xpdf, oltre ad alcuni file PDF
di esempio. Il binario pdftotext dovrebbe funzionare su pdfs/dummy.pdf,
ma dovrebbe andare improvvisamente in segmentation fault su pdfs/poc1.
Per assicurarti che i file non siano corrotti/modificati, esegui make check. Se il
comando genera errori, potrebbe significare che i file potrebbero essere corrotti.