CRITICAL🇬🇧 English

CVE-2021-38568

Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF

CVSS 9.8v3.1pub. 2021-08-11upd. 2024-11-21

W aplikacjach Foxit Reader i PhantomPDF przed wersją 10.1.4 wykryto podatność powodującą uszkodzenie pamięci (memory corruption) podczas konwersji dokumentu PDF do innego formatu. Krytyczny poziom CVSS 9.8 wskazuje, że exploitacja możliwa jest zdalnie, bez uwierzytelnienia i interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows memory corruption during conversion of a PDF document to a different document format.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-787 (Out-of-bounds Write) jest wyzwalana w trakcie procesu konwersji dokumentu PDF do innego formatu pliku. Nieprawidłowo obsługiwane dane wejściowe prowadzą do zapisu poza przydzielonym obszarem pamięci, co skutkuje jej uszkodzeniem. Taki scenariusz może pozwolić atakującemu na przejęcie kontroli nad przepływem wykonania programu poprzez spreparowany dokument PDF.

Skutki

Udana exploitacja może umożliwić atakującemu wykonanie dowolnego kodu (RCE) w kontekście aplikacji lub doprowadzić do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Foxit Reader oraz PhantomPDF do wersji 10.1.4 lub nowszej. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa producenta pod adresem https://www.foxitsoftware.com/support/security-bulletins.php

Kogo dotyczy

Foxit Reader i Foxit PhantomPDF w wersjach przed 10.1.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Foxitsoftware Foxit Reader

    APP
    Foxitsoftware
    < 10.1.4
  • Foxitsoftware Phantompdf

    APP
    Foxitsoftware
    < 10.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38570CRITICAL9.1PL ✓ten sam produkt

Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink

CVE-2021-38572CRITICAL9.8PL ✓ten sam produkt

Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages

CVE-2021-33793CRITICAL9.8PL ✓ten sam produkt

Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office

CVE-2021-33794CRITICAL9.1PL ✓ten sam produkt

Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA

CVE-2021-38573CRITICAL9.8PL ✓ten sam produkt

Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles