Htmldoc · Htmldoc · CVE-2022-28085
**Nome do software vulnerável e versões afetadas**
htmldoc versão 31f7804
**Descrição**
Foi identificada uma falha no htmldoc, na qual um estouro de buffer de heap na função `pdf write names`, no arquivo `ps-pdf.cxx`, pode levar à execução de código arbitrário e a um ataque de Negação de Serviço (DoS).
**Recomendações**
Para a versão 31f7804 do htmldoc, como solução temporária, considere desativar a função `pdf write names` até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.