W aplikacjach Foxit Reader i PhantomPDF przed wersją 10.1.4 wykryto podatność powodującą uszkodzenie pamięci (memory corruption) podczas konwersji dokumentu PDF do innego formatu. Krytyczny poziom CVSS 9.8 wskazuje, że exploitacja możliwa jest zdalnie, bez uwierzytelnienia i interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows memory corruption during conversion of a PDF document to a different document format.
Podatność sklasyfikowana jako CWE-787 (Out-of-bounds Write) jest wyzwalana w trakcie procesu konwersji dokumentu PDF do innego formatu pliku. Nieprawidłowo obsługiwane dane wejściowe prowadzą do zapisu poza przydzielonym obszarem pamięci, co skutkuje jej uszkodzeniem. Taki scenariusz może pozwolić atakującemu na przejęcie kontroli nad przepływem wykonania programu poprzez spreparowany dokument PDF.
Udana exploitacja może umożliwić atakującemu wykonanie dowolnego kodu (RCE) w kontekście aplikacji lub doprowadzić do naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować Foxit Reader oraz PhantomPDF do wersji 10.1.4 lub nowszej. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa producenta pod adresem https://www.foxitsoftware.com/support/security-bulletins.php
Foxit Reader i Foxit PhantomPDF w wersjach przed 10.1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFoxitsoftware Foxit Reader
APPFoxitsoftware< 10.1.4Foxitsoftware Phantompdf
APPFoxitsoftware< 10.1.4
Powiązane podatności
Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink
Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages
Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office
Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA
Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles