CRITICAL🇬🇧 English

CVE-2021-38570

Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink

CVSS 9.1v3.1pub. 2021-08-11upd. 2024-11-21

Podatność w Foxit Reader i PhantomPDF przed wersją 10.1.4 umożliwia atakującemu usunięcie dowolnych plików systemowych poprzez manipulację dowiązaniami symbolicznymi (symlink) podczas procesu deinstalacji. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku, podatność stanowi poważne zagrożenie dla integralności i dostępności systemu.

Pokaż oryginał (EN)

An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows attackers to delete arbitrary files (during uninstallation) via a symlink.

🤖 Analiza AI
Jak działa

Podatność (CWE-59 – Improper Link Resolution Before File Access, tzw. "link following") polega na tym, że instalator lub deinstalator aplikacji nie weryfikuje poprawnie, czy ścieżka do usuwanego pliku nie jest dowiązaniem symbolicznym (symlink). Atakujący może przed uruchomieniem deinstalacji podmienić oczekiwany plik lub katalog na symlink wskazujący na dowolny plik systemowy. Gdy proces deinstalacji usuwa zasób pod wskazaną ścieżką, w rzeczywistości usuwa plik wskazywany przez symlink, a nie oryginalny zasób aplikacji.

Skutki

Atakujący może doprowadzić do usunięcia dowolnych plików na systemie, co może skutkować utratą krytycznych danych, destabilizacją lub awarią systemu operacyjnego (naruszenie dostępności i integralności).

Mitygacja

Należy zaktualizować Foxit Reader oraz Foxit PhantomPDF do wersji 10.1.4 lub nowszej. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa producenta pod adresem: https://www.foxitsoftware.com/support/security-bulletins.php

Kogo dotyczy

Foxit Reader oraz Foxit PhantomPDF w wersjach przed 10.1.4.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Foxitsoftware Foxit Reader

    APP
    Foxitsoftware
    < 10.1.4
  • Foxitsoftware Phantompdf

    APP
    Foxitsoftware
    < 10.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38568CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF

CVE-2021-38572CRITICAL9.8PL ✓ten sam produkt

Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages

CVE-2021-33793CRITICAL9.8PL ✓ten sam produkt

Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office

CVE-2021-33794CRITICAL9.1PL ✓ten sam produkt

Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA

CVE-2021-38573CRITICAL9.8PL ✓ten sam produkt

Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles