Foxit termékek cím elemzés puffer túlcsordulás sérülékenysége

CH azonosító

CH-3734

Angol cím

Foxit Products Title Parsing Buffer Overflow Vulnerability

Felfedezés dátuma

2010.10.05.

Súlyosság

Magas

Érintett rendszerek

Foxit Phantom PDF Suite
Foxit Reader
Foxit Software Company

Érintett verziók

Foxit Reader 3.x, 4.x
Foxit Phantom PDF Suite 2.x

Összefoglaló

A Foxit Reader olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak a felhasználói rendszer feltörésére.

Leírás

A sérülékenységet egy határhiba okozza az ablak címsorának beállításakor. Ez kihasználható verem túlcsordulás okozására egy túlságosan hosszú címmel rendelkező PDF dokumentummal.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Foxit Reader 3.3.1.0518. és 4.1.1.805., valamint a Foxit Phantom PDF Suite 2.1.0.0731. verzióiban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.foxitsoftware.com
Gyártói referencia: www.foxitsoftware.com
Egyéb referencia: pdfsig-collision.florz.de
SECUNIA 41656
SECUNIA 41673


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »