Podatność typu out-of-bounds write (CWE-787) w Foxit Reader i PhantomPDF umożliwia atakującemu zdalne wykonanie kodu bez żadnego uwierzytelnienia. Ocena CVSS 9.8 klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Foxit Reader before 10.1.4 and PhantomPDF before 10.1.4 have an out-of-bounds write because the Cross-Reference table is mishandled during Office document conversion.
Błąd występuje podczas konwersji dokumentów pakietu Microsoft Office — aplikacja nieprawidłowo obsługuje tabelę Cross-Reference (Cross-Reference table), co prowadzi do zapisu danych poza przeznaczonym obszarem pamięci. Taki zapis poza granicami bufora może pozwolić atakującemu na kontrolę nad przepływem wykonania programu poprzez odpowiednio spreparowany plik dokumentu.
Atakujący może doprowadzić do zdalnego wykonania dowolnego kodu (RCE) w kontekście procesu aplikacji, co może skutkować pełnym przejęciem kontroli nad systemem ofiary lub ujawnieniem poufnych danych.
Należy zaktualizować Foxit Reader oraz Foxit PhantomPDF do wersji 10.1.4 lub nowszej. Szczegóły dotyczące patchy dostępne są w biuletynach bezpieczeństwa producenta pod adresem: https://www.foxitsoftware.com/support/security-bulletins.html
Foxit Reader w wersjach przed 10.1.4 oraz Foxit PhantomPDF w wersjach przed 10.1.4.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFoxitsoftware Foxit Reader
APPFoxitsoftware< 10.1.4Foxitsoftware Phantompdf
APPFoxitsoftware< 10.1.4
Powiązane podatności
Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink
Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages
Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA
Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF
Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles