Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Shadowrider09

#53244de 53,633
2.5CVSS total
Vulnerabilidades · 1
PT-2026-40963
2.5
2026-05-14
Podofo · Podofo · CVE-2026-44348
**Nome do Software Vulnerável e Versões Afetadas** PoDoFo versões 1.0.0 a 1.0.3 **Descrição** Um problema de double-free existe na função `compute hash to sign()` dentro do arquivo src/podofo/private/OpenSSLInternal Ripped.cpp. Se a função `EVP DigestFinal` falhar após a variável `buf` ter sido liberada, o rótulo Error libera `buf` uma segunda vez, causando corrupção de heap (uma condição onde as estruturas internas do alocador de memória são danificadas). **Recomendações** Atualizar para a versão 1.0.4.