
このリポジトリには、CVE-2022-30524 に脆弱な Xpdf バージョン 4.04 の Docker イメージが含まれています。
このリポジトリには、以下の3つのフレーバーのイメージが含まれています。
他のフレーバーの単なるエイリアスであるフレーバー:
それらの Dockerfile は、それぞれのディレクトリ(dockerfiles/)にあります。
リポジトリには、イメージを簡単にビルドするための Makefile が同梱されています。任意のイメージをビルドするには、以下のコマンドを実行します。
make '<flavor-name>'
# Eg. if building the focal/afl profile
make focal/afl
# If you want to build all the images
make
これにより、Docker イメージ interiit/xpdf:4.04-<flavor> が生成されます。make のみを実行すると、すべてのイメージがビルドされます。
リポジトリには、脆弱なバージョンの Xpdf と、いくつかのサンプル PDF ファイルが含まれています。pdftotext バイナリは pdfs/dummy.pdf では正常に動作しますが、pdfs/poc1 では突然セグメンテーションフォールトを起こします。
ファイルが破損/改変されていないことを確認するには、make check を実行してください。コマンドがエラーになった場合、ファイルが破損している可能性があります。