
Эксплойт-доказательство концепции для CVE-2022-36163, уязвимости форматной строки в PDF-ридере pdftoroff hovacui 1.1.0, демонстрирующий локальный отказ в обслуживании и раскрытие информации через специально созданный параметр postsave.
[Предлагаемое описание] В программе чтения PDF pdftoroff hovacui 1.1.0 была обнаружена уязвимость форматной строки. Пользователь может управлять вторым параметром sprintf, что может привести к отказу в обслуживании или раскрытию информации для дальнейших атак.
sprintf(command, output->postsave, fileno, fileno);
[Дополнительная информация] Это всего лишь PoC для DoS: *** %n in writable segment detected *** [1] 8518 IOT instruction (core dumped) python3 exploit.py
[Тип уязвимости: Другое] Уязвимость форматной строки.
[Производитель продукта] pdftoroff
[Затронутая кодовая база продукта] hovacui - 1.1.0
[Затронутый компонент] hovacui.c, строка: 1572
[Тип атаки] Локальная
[Воздействие: отказ в обслуживании] true
[Воздействие: раскрытие информации] true
[Векторы атаки] Создайте поддельный
postsave, затем откройте PDF-файл и сохраните его.
[Обнаружил] Maher Azzouzi
[Ссылка] http://hovacui.com http://pdftoroff.com