Foxit Reader sérülékenység

CH azonosító

CH-12055

Angol cím

Foxit Reader vulnerabilities

Felfedezés dátuma

2015.03.09.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

Foxit Reader 7.x

Összefoglaló

A Foxit Reader egy súlyos biztonsági hibát rejt. Ennek kihasználásával jogosulatlan rendszerhozzáférésre és kódfuttatásra nyílhat lehetőség.

Leírás

A sebezhetőség a GIF-állományok esetenkénti nem megfelelő kezelésére vezethető vissza, és a GIF DataSubBlock adatstruktúra hibás feldolgozása okozza. Ennek megfelelően a biztonsági rés speciálisan szerkesztett GIF-tartalmakkal válhat kihasználhatóvá, és tetszőleges kódok futtatásához vezethet.

Megoldás

A 7.1-es verzióra történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
Tovább a sérülékenységekhez »