Itext · Itext · CVE-2022-24197
**Nome do software vulnerável e versões afetadas**
iText versão 7.1.17
**Descrição**
Foi descoberta uma vulnerabilidade de estouro de buffer baseada na pilha no componente `ByteBuffer.append`, que permite que invasores provoquem uma negação de serviço (DoS) por meio de um arquivo PDF malicioso.
**Recomendações**
Para a versão 7.1.17 do iText, considere desativar o componente `ByteBuffer.append` até que uma correção esteja disponível para evitar possíveis ataques de Negação de Serviço (DoS).