Documalis · Documalis Free Pdf Editor · CVE-2020-7374
**Nome do software vulnerável e versões afetadas**
Documalis Free PDF Editor versão 5.7.2.26
Documalis Free PDF Scanner versão 5.7.2.122
**Descrição**
O problema decorre da validação inadequada de imagens JPEG dentro de PDFs, o que pode ser explorado para provocar um estouro de buffer na pilha. Isso pode levar à execução remota de código com os privilégios do usuário que está executando o software.
**Recomendações**
Para o Documalis Free PDF Editor versão 5.7.2.26, atualize para uma versão que valide adequadamente o conteúdo das imagens JPEG para evitar ataques de estouro de buffer.
Para o Documalis Free PDF Scanner versão 5.7.2.122, atualize para uma versão que lide corretamente com imagens JPEG em arquivos PDF para mitigar o risco de execução remota de código.