Foxit Reader sérülékenységei

CH azonosító

CH-12488

Angol cím

Foxit Reader vulnerabilities

Felfedezés dátuma

2015.07.29.

Súlyosság

Magas

Érintett rendszerek

Foxit Reader
Foxit Software Company

Érintett verziók

Foxit Reader 7.x

Összefoglaló

A Foxit Reader két sérülékenysége vált ismertté, amelyek közül az egyik jogosulatlan távoli kódfuttatást és műveletvégrehajtást tehet lehetővé, míg a másik az alkalmazás összeomlását idézheti elő.

Leírás

A kódfuttatásra módot adó, súlyosabbik biztonsági hiba a PNG-formátumú tartalmak feldolgozását végző összetevőben található. Ennek megfelelően speciálisan szerkesztett képekkel válhat kihasználhatóvá akkor, amikor ezeket a felhasználó megpróbálja PDF-formátumra átalakítani. Ekkor puffertúlcsordulási hiba lép fel a ConvertToPDF_x86.dll állomány hibája miatt.

A másik biztonsági rés az XFA támogatás kapcsán merült fel, és egy memóriakezelési rendellenességre vezethető vissza.

A fenti sebezhetőségek a Foxit PhantomPDF esetében is jelen vannak.

Hivatkozások

Egyéb referencia: isbk.hu
Gyártói referencia: www.foxitsoftware.com
Gyártói referencia: www.foxitsoftware.com


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »