
Prova de conceito de exploit para CVE-2022-36163, uma vulnerabilidade de string de formato no leitor de PDF pdftoroff hovacui 1.1.0, demonstrando negação de serviço local e divulgação de informações através de um parâmetro postsave malicioso.
[Descrição sugerida] Uma vulnerabilidade de string de formato foi encontrada no leitor de PDF pdftoroff hovacui 1.1.0. Um usuário pode controlar o segundo parâmetro para sprintf, o que pode levar a DoS ou Divulgação de Informações para mais ataques.
sprintf(command, output->postsave, fileno, fileno);
[Informações adicionais] Isto é apenas um PoC de DoS: *** %n in writable segment detected *** [1] 8518 Instrução IOT (core dumped) python3 exploit.py
[Tipo de vulnerabilidade: Outro] Vulnerabilidade de string de formato.
[Fornecedor do produto] pdftoroff
[Base do código do produto afetado] hovacui - 1.1.0
[Componente afetado] hovacui.c, linha: 1572
[Tipo de ataque] Local
[Impacto: Negação de serviço] verdadeiro
[Impacto: Divulgação de informações] verdadeiro
[Vetores de ataque] Criar um
postsavefalso e depois abrir um arquivo PDF e salvá-lo.
[Descobridor] Maher Azzouzi
[Referência] http://hovacui.com http://pdftoroff.com