Podofo · Podofo · CVE-2026-44348
**Nome do Software Vulnerável e Versões Afetadas**
PoDoFo versões 1.0.0 a 1.0.3
**Descrição**
Um problema de double-free existe na função `compute hash to sign()` dentro do arquivo src/podofo/private/OpenSSLInternal Ripped.cpp. Se a função `EVP DigestFinal` falhar após a variável `buf` ter sido liberada, o rótulo Error libera `buf` uma segunda vez, causando corrupção de heap (uma condição onde as estruturas internas do alocador de memória são danificadas).
**Recomendações**
Atualizar para a versão 1.0.4.