CRITICAL🇬🇧 English

CVE-2015-8981

Heap-based buffer overflow w PoDoFo — funkcja PdfParser::ReadXRefSubsection

CVSS 9.8v3.0pub. 2017-03-16upd. 2026-05-13

Biblioteka PoDoFo zawiera krytyczną podatność typu heap-based buffer overflow w funkcji PdfParser::ReadXRefSubsection, znajdującej się w pliku base/PdfParser.cpp. Podatność może zostać wykorzystana przez atakującego do wywołania niezdefiniowanych skutków, potencjalnie obejmujących przejęcie kontroli nad procesem.

Pokaż oryginał (EN)

Heap-based buffer overflow in the PdfParser::ReadXRefSubsection function in base/PdfParser.cpp in PoDoFo allows attackers to have unspecified impact via vectors related to m_offsets.size.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej obsługi pola m_offsets.size podczas parsowania sekcji tabeli referencji krzyżowych (XRef) w plikach PDF. Niewystarczająca walidacja rozmiaru powoduje przepełnienie bufora na stercie (heap), co umożliwia zapis danych poza przeznaczonym obszarem pamięci. Podatność może być wywołana przez dostarczenie spreparowanego pliku PDF do aplikacji korzystającej z biblioteki PoDoFo.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, co w zależności od kontekstu może skutkować wykonaniem dowolnego kodu (RCE), eskalacją uprawnień lub awarią aplikacji (denial of service).

Mitygacja

Należy zastosować poprawkę dostępną w repozytorium PoDoFo (commit/rewizja 1672 na SourceForge). Zaleca się aktualizację biblioteki do wersji zawierającej tę poprawkę. Dodatkowo warto ograniczyć przetwarzanie plików PDF z niezaufanych źródeł.

Kogo dotyczy

Biblioteka PoDoFo projektu Podofo Project — wersje wskazane w referencjach producenta (poprawka dostępna w rewizji kodu nr 1672 na SourceForge).

Uwagi

Podatność została ujawniona publicznie na liście oss-security w dniach 1–2 lutego 2017 roku, natomiast oficjalny wpis CVE został opublikowany 16 marca 2017 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Podofo Project Podofo

    APP
    Podofo Project
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-9687CRITICAL9.8PL ✓ten sam produkt

PoDoFo 0.9.6 — heap-based buffer overflow w konwersji UTF-16 do UTF-8

CVE-2017-8378CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w PoDoFo — funkcja PdfParser::ReadObjects

CVE-2025-46205HIGH8.1ten sam produkt

A heap-use-after free in the PdfTokenizer::ReadDictionary function of podofo v0.10.0 to v0.10.5 allows attacke...

CVE-2023-31566HIGH8.8ten sam produkt

Podofo v0.10.0 was discovered to contain a heap-use-after-free via the component PoDoFo::PdfEncrypt::IsMetadat...

CVE-2023-31567HIGH8.8ten sam produkt

Podofo v0.10.0 was discovered to contain a heap buffer overflow via the component PoDoFo::PdfEncryptAESV3::Pdf...