Podatność w Foxit PDF Reader i PDF Editor przed wersją 11.0.1 umożliwia atakującemu wywołanie nieprawidłowego dostępu do tablicy podczas przetwarzania dokumentów PDF. Błąd może prowadzić do dereferencji wskaźnika NULL, odczytu lub zapisu poza granicami bufora, co czyni go krytycznym zagrożeniem.
▸ Pokaż oryginał (EN)
An issue was discovered in Foxit PDF Reader before 11.0.1 and PDF Editor before 11.0.1. It mishandles situations in which an array size (derived from a /Size entry) is smaller than the maximum indirect object number, and thus there is an attempted incorrect array access (leading to a NULL pointer dereference, or out-of-bounds read or write).
Podatność wynika z nieprawidłowej obsługi sytuacji, w której rozmiar tablicy wyprowadzony z wpisu /Size w dokumencie PDF jest mniejszy niż maksymalny numer pośredniego obiektu (indirect object). Aplikacja próbuje uzyskać dostęp do elementów tablicy pod indeksami wykraczającymi poza jej faktyczny rozmiar. Skutkuje to dereferencją wskaźnika NULL lub operacją odczytu/zapisu poza przydzielonym obszarem pamięci (out-of-bounds read/write). Błąd może zostać wywołany przez specjalnie spreparowany plik PDF.
Atakujący może doprowadzić do awarii aplikacji (crash) lub — w przypadku możliwości zapisu poza granicami bufora — potencjalnie wykonać dowolny kod (RCE) z uprawnieniami procesu ofiary, co przy ocenie CVSS 9.8 oznacza pełne naruszenie poufności, integralności i dostępności.
Należy zaktualizować Foxit PDF Reader oraz Foxit PDF Editor do wersji 11.0.1 lub nowszej. Szczegółowe informacje dostępne w biuletynach bezpieczeństwa producenta pod adresem https://www.foxitsoftware.com/support/security-bulletins.php
Foxit PDF Reader w wersjach przed 11.0.1 oraz Foxit PDF Editor w wersjach przed 11.0.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFoxit Pdf Reader
APPFoxit≤ 11.0.0.0510Foxitsoftware Pdf Editor
APPFoxitsoftware≤ 11.0.0.0510
Powiązane podatności
Foxit PDF Reader/Editor — niekontrolowana ścieżka wyszukiwania DLL (DLL hijacking)
Stack-Based Buffer Overflow w Foxit PDF Reader/Editor — XFA subform/draw
Out-of-bounds read w Foxit PDF Reader i PDF Editor via util.scand
Use-after-free w Foxit PDF Editor — crash przez błędny zapis na unieważnionym obiekcie
Use-after-free w Foxit PDF Editor — błąd miniatur stron po modyfikacji JS