
Docker-образы Xpdf 4.04, уязвимого к CVE-2022-30524.
Этот репозиторий содержит Docker-образы для Xpdf версии 4.04, уязвимой к CVE-2022-30524.
Образ представлен в 3 вариантах:
Варианты, которые являются просто псевдонимами других вариантов:
Их Dockerfile находятся в соответствующих каталогах в директории
dockerfiles/.
Репозиторий поставляется с Makefile для упрощённой сборки
образов. Чтобы собрать любой образ, выполните следующую команду:
make '<flavor-name>'
# Eg. if building the focal/afl profile
make focal/afl
# If you want to build all the images
make
Это создаст Docker-образ interiit/xpdf:4.04-<flavor>. Просто выполните
make, чтобы собрать все образы.
Репозиторий содержит уязвимую версию Xpdf, а также несколько примеров
PDF-файлов. Бинарник pdftotext должен обрабатывать pdfs/dummy.pdf,
но должен внезапно падать с ошибкой сегментации на pdfs/poc1.
Чтобы убедиться, что файлы не повреждены/не изменены, выполните make check. Если
команда завершится с ошибкой, возможно, файлы повреждены.