
Imagens Docker do Xpdf 4.04, vulnerável à CVE-2022-30524
Este repositório contém imagens docker para Xpdf versão 4.04, que é vulnerável a CVE-2022-30524.
Este repositório contém a imagem em 3 variantes:
Variantes que são apenas aliases para outras variantes:
Seus Dockerfile estão presentes nos respectivos diretórios no diretório dockerfiles/.
O repositório é empacotado com um Makefile para facilitar a construção das
imagens. Para construir qualquer imagem, execute o seguinte comando:
make '<nome-da-variante>'
# Ex.: se estiver construindo o perfil focal/afl
make focal/afl
# Se quiser construir todas as imagens
make
Isso gerará uma imagem Docker interiit/xpdf:4.04-<variante>. Executar apenas
make constrói todas as imagens.
O repositório contém a versão vulnerável do Xpdf, bem como alguns arquivos PDF
de exemplo. O binário pdftotext deve funcionar em pdfs/dummy.pdf,
mas deve gerar abruptamente uma falha de segmentação em pdfs/poc1.
Para garantir que os arquivos não estão corrompidos/alterados, execute make check. Se o
comando apresentar erro, pode significar que os arquivos podem estar corrompidos.