Érintett rendszerek
Foxit ReaderFoxit Software Company
Érintett verziók
Foxit Software Company Foxit Reader 3.X
Összefoglaló
Egy sérülékenységet találtak a Foxit Reader-ben, amit kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
Egy sérülékenységet találtak a Foxit Reader-ben, amit kihasználva támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet az okozza, hogy az alkalmazás képes PDF-be ágyazott kódot futtatni a felhasználó megkérdezése nélkül. Ezt kihasználva, tetszőleges kódot lehet végrehajtani egy speciálisan elkészített PDF file segítségével.
A sérülékenységet a 3.2.1.0401 előtti verziókban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: forums.foxitsoftware.com
SECUNIA 39291
Egyéb referencia: blog.didierstevens.com
CVE-2010-1239 - NVD CVE-2010-1239