主要脆弱性情報の概要 説明: 脆弱性の種類: 無限ループ 脆弱な関数: PoDoFo ライブラリの に含まれる トリガー: によるファジング実行により該当箇所が発見された 影響を受けるバージョン: 0.9.4 修正バージョン: 未定 (N/A) クレジット: このバグは Gentoo の Agostino Sarubbo によって発見されました。 CVE: CVE-2017-5852 再現手順 (Reproducer): 以下の GitHub リンクで入手可能です: PoDoFo 無限ループ PoC タイムライン: 2017-01-05: バグ発見 2017-02-01: 本件に関するブログ投稿 2017-02-02: CVE 番号割り当て 注記: American Fuzzy Lop ファジングツールを使用して検出