[推奨説明] pdftoroff hovacui 1.1.0 pdfリーダーにフォーマット文字列の脆弱性が見つかりました。 ユーザーはsprintfの2番目のパラメータを制御でき、これによりDoSまたは情報漏えいが発生し、さらなる攻撃が可能になります。
sprintf(command, output->postsave, fileno, fileno);
[追加情報] これはDoS PoCにすぎません: *** %n in writable segment detected *** [1] 8518 IOT instruction (core dumped) python3 exploit.py
[脆弱性タイプ: その他] フォーマット文字列の脆弱性。
[製品ベンダー] pdftoroff
[影響を受ける製品コードベース] hovacui - 1.1.0
[影響を受けるコンポーネント] hovacui.c, line: 1572
[攻撃タイプ] ローカル
[影響: サービス拒否] true
[影響: 情報漏えい] true
[攻撃ベクトル] 偽の
postsaveを作成し、PDFファイルを開いて保存します。
[発見者] Maher Azzouzi