CRITICAL🇬🇧 English

CVE-2021-33793

Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office

CVSS 9.8v3.1pub. 2021-08-11upd. 2024-11-21

Podatność typu out-of-bounds write (CWE-787) w Foxit Reader i PhantomPDF umożliwia atakującemu zdalne wykonanie kodu bez żadnego uwierzytelnienia. Ocena CVSS 9.8 klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

Foxit Reader before 10.1.4 and PhantomPDF before 10.1.4 have an out-of-bounds write because the Cross-Reference table is mishandled during Office document conversion.

🤖 Analiza AI
Jak działa

Błąd występuje podczas konwersji dokumentów pakietu Microsoft Office — aplikacja nieprawidłowo obsługuje tabelę Cross-Reference (Cross-Reference table), co prowadzi do zapisu danych poza przeznaczonym obszarem pamięci. Taki zapis poza granicami bufora może pozwolić atakującemu na kontrolę nad przepływem wykonania programu poprzez odpowiednio spreparowany plik dokumentu.

Skutki

Atakujący może doprowadzić do zdalnego wykonania dowolnego kodu (RCE) w kontekście procesu aplikacji, co może skutkować pełnym przejęciem kontroli nad systemem ofiary lub ujawnieniem poufnych danych.

Mitygacja

Należy zaktualizować Foxit Reader oraz Foxit PhantomPDF do wersji 10.1.4 lub nowszej. Szczegóły dotyczące patchy dostępne są w biuletynach bezpieczeństwa producenta pod adresem: https://www.foxitsoftware.com/support/security-bulletins.html

Kogo dotyczy

Foxit Reader w wersjach przed 10.1.4 oraz Foxit PhantomPDF w wersjach przed 10.1.4.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Foxitsoftware Foxit Reader

    APP
    Foxitsoftware
    < 10.1.4
  • Foxitsoftware Phantompdf

    APP
    Foxitsoftware
    < 10.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-38570CRITICAL9.1PL ✓ten sam produkt

Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink

CVE-2021-38572CRITICAL9.8PL ✓ten sam produkt

Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages

CVE-2021-33794CRITICAL9.1PL ✓ten sam produkt

Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA

CVE-2021-38568CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF

CVE-2021-38573CRITICAL9.8PL ✓ten sam produkt

Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles