Itext · Itext · CVE-2022-24196
**Nome do software vulnerável e versões afetadas**
Versões 7.1.17 a 7.1.17 do iText
**Descrição**
O problema está relacionado a um erro de falta de memória no componente `readStreamBytesRaw`, o que permite que invasores provoquem uma negação de serviço (DoS) por meio de um arquivo PDF malicioso.
**Recomendações**
Para a versão 7.1.17 do iText, considere atualizar para a versão 7.1.18 ou posterior para resolver o problema.
Como solução temporária, considere restringir o uso do componente `readStreamBytesRaw` até que um patch esteja disponível.