Foxit Reader sérülékenység

CH azonosító

CH-12055

Angol cím

Foxit Reader vulnerabilities

Felfedezés dátuma

2015.03.09.

Súlyosság

Magas

Érintett rendszerek

N/A

Érintett verziók

Foxit Reader 7.x

Összefoglaló

A Foxit Reader egy súlyos biztonsági hibát rejt. Ennek kihasználásával jogosulatlan rendszerhozzáférésre és kódfuttatásra nyílhat lehetőség.

Leírás

A sebezhetőség a GIF-állományok esetenkénti nem megfelelő kezelésére vezethető vissza, és a GIF DataSubBlock adatstruktúra hibás feldolgozása okozza. Ennek megfelelően a biztonsági rés speciálisan szerkesztett GIF-tartalmakkal válhat kihasználhatóvá, és tetszőleges kódok futtatásához vezethet.

Megoldás

A 7.1-es verzióra történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »