CRITICAL🇬🇧 English

CVE-2021-38563

Nieprawidłowy dostęp do tablicy w Foxit PDF Reader i PDF Editor

CVSS 9.8v3.1pub. 2021-08-11upd. 2024-11-21

Podatność w Foxit PDF Reader i PDF Editor przed wersją 11.0.1 umożliwia atakującemu wywołanie nieprawidłowego dostępu do tablicy podczas przetwarzania dokumentów PDF. Błąd może prowadzić do dereferencji wskaźnika NULL, odczytu lub zapisu poza granicami bufora, co czyni go krytycznym zagrożeniem.

Pokaż oryginał (EN)

An issue was discovered in Foxit PDF Reader before 11.0.1 and PDF Editor before 11.0.1. It mishandles situations in which an array size (derived from a /Size entry) is smaller than the maximum indirect object number, and thus there is an attempted incorrect array access (leading to a NULL pointer dereference, or out-of-bounds read or write).

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi sytuacji, w której rozmiar tablicy wyprowadzony z wpisu /Size w dokumencie PDF jest mniejszy niż maksymalny numer pośredniego obiektu (indirect object). Aplikacja próbuje uzyskać dostęp do elementów tablicy pod indeksami wykraczającymi poza jej faktyczny rozmiar. Skutkuje to dereferencją wskaźnika NULL lub operacją odczytu/zapisu poza przydzielonym obszarem pamięci (out-of-bounds read/write). Błąd może zostać wywołany przez specjalnie spreparowany plik PDF.

Skutki

Atakujący może doprowadzić do awarii aplikacji (crash) lub — w przypadku możliwości zapisu poza granicami bufora — potencjalnie wykonać dowolny kod (RCE) z uprawnieniami procesu ofiary, co przy ocenie CVSS 9.8 oznacza pełne naruszenie poufności, integralności i dostępności.

Mitygacja

Należy zaktualizować Foxit PDF Reader oraz Foxit PDF Editor do wersji 11.0.1 lub nowszej. Szczegółowe informacje dostępne w biuletynach bezpieczeństwa producenta pod adresem https://www.foxitsoftware.com/support/security-bulletins.php

Kogo dotyczy

Foxit PDF Reader w wersjach przed 11.0.1 oraz Foxit PDF Editor w wersjach przed 11.0.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Foxit Pdf Reader

    APP
    Foxit
    ≤ 11.0.0.0510
  • Foxitsoftware Pdf Editor

    APP
    Foxitsoftware
    ≤ 11.0.0.0510
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-24955CRITICAL9.8PL ✓ten sam produkt

Foxit PDF Reader/Editor — niekontrolowana ścieżka wyszukiwania DLL (DLL hijacking)

CVE-2022-24954CRITICAL9.8PL ✓ten sam produkt

Stack-Based Buffer Overflow w Foxit PDF Reader/Editor — XFA subform/draw

CVE-2021-38564CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w Foxit PDF Reader i PDF Editor via util.scand

CVE-2026-13126HIGH7.8PL ✓ten sam produkt

Use-after-free w Foxit PDF Editor — crash przez błędny zapis na unieważnionym obiekcie

CVE-2026-13127HIGH7.8PL ✓ten sam produkt

Use-after-free w Foxit PDF Editor — błąd miniatur stron po modyfikacji JS