Podatność w Foxit Reader i PhantomPDF przed wersją 10.1.4 umożliwia ujawnienie informacji lub awaryjne zamknięcie aplikacji podczas interakcji z formularzem XFA. Ocena CVSS 9.1 wskazuje na wysoką dotkliwość zagrożenia.
▸ Pokaż oryginał (EN)
Foxit Reader before 10.1.4 and PhantomPDF before 10.1.4 allow information disclosure or an application crash after mishandling the Tab key during XFA form interaction.
Błąd pojawia się podczas nieprawidłowej obsługi klawisza Tab w trakcie interakcji użytkownika z formularzem XFA (XML Forms Architecture). Aplikacja nie radzi sobie poprawnie z tym zdarzeniem, co prowadzi do naruszenia integralności wewnętrznego stanu programu. W rezultacie może dojść do ujawnienia zawartości pamięci lub niekontrolowanego zakończenia procesu.
Atakujący lub złośliwy dokument może spowodować ujawnienie poufnych danych z pamięci aplikacji lub doprowadzić do jej awarii (denial of service). Obie konsekwencje mogą wystąpić bez konieczności uwierzytelnienia.
Należy zaktualizować Foxit Reader oraz PhantomPDF do wersji 10.1.4 lub nowszej. Szczegółowe informacje o łatkach dostępne są w biuletynach bezpieczeństwa producenta pod adresem: https://www.foxitsoftware.com/support/security-bulletins.html
Foxit Reader przed wersją 10.1.4 oraz Foxit PhantomPDF przed wersją 10.1.4.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HFoxitsoftware Foxit Reader
APPFoxitsoftware< 10.1.4Foxitsoftware Phantompdf
APPFoxitsoftware< 10.1.4
Powiązane podatności
Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink
Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages
Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office
Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF
Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles