
CVE-2022-30524에 취약한 Xpdf 4.04의 Docker 이미지
이 저장소에는 CVE-2022-30524에 취약한 Xpdf 버전 4.04용 Docker 이미지가 포함되어 있습니다.
이 저장소는 다음 3가지 변형으로 이미지를 제공합니다:
다른 변형에 대한 별칭일 뿐인 변형:
각 Dockerfile은 dockerfiles/ 디렉터리의 해당 하위 디렉터리에 있습니다.
이 저장소에는 이미지를 더 쉽게 빌드할 수 있도록 Makefile이 포함되어 있습니다. 이미지를 빌드하려면 다음 명령을 실행하세요:
make '<flavor-name>'
# Eg. if building the focal/afl profile
make focal/afl
# If you want to build all the images
make
이렇게 하면 interiit/xpdf:4.04-<flavor> Docker 이미지가 생성됩니다. make만 실행하면 모든 이미지를 빌드합니다.
이 저장소에는 취약한 버전의 Xpdf와 몇 가지 샘플 PDF 파일이 포함되어 있습니다. pdftotext 바이너리는 pdfs/dummy.pdf에서는 정상적으로 동작하지만, pdfs/poc1에서는 갑자기 세그멘테이션 폴트(segmentation fault)를 일으켜야 합니다.
파일이 손상/변조되지 않았는지 확인하려면 make check를 실행하세요. 명령이 오류를 반환하면 파일이 손상되었을 수 있음을 의미합니다.