CH azonosító
CH-14313Angol cím
Foxit Reader and PhantomPDF vulnerabilitiesFelfedezés dátuma
2017.11.28.Súlyosság
MagasÉrintett rendszerek
Foxit Phantom PDF SuiteFoxit Reader
Foxit Software Company
Érintett verziók
Foxit Reader 9 és PhantomPDF 8.3.5 előtti.
Összefoglaló
A Foxit Reader és PhantomPDF sérülékenységei váltak ismertté, melyeket kihasználva a támadó átveheti a rendszer feletti irányítást.
Leírás
A sérülékenységeket kihasználva tetszőleges kód futtatható, bizalmas információk nyerhetőek ki a rendszerből, valamit szolgáltatás-megtagadás érhető el.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.foxitsoftware.com
Egyéb referencia: www.cert-bund.de
Egyéb referencia: www.heise.de