CRITICAL🇬🇧 English

CVE-2021-38573

Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles

CVSS 9.8v3.1pub. 2021-08-11upd. 2024-11-21

Podatność w Foxit Reader i PhantomPDF przed wersją 10.1.4 umożliwia nieuwierzytelnionemu atakującemu zapis do dowolnych plików w systemie. Wynika z braku walidacji ścieżki (pathname) przekazywanej do funkcji CombineFiles, co czyni ją poważnym zagrożeniem dla integralności systemu.

Pokaż oryginał (EN)

An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows writing to arbitrary files because a CombineFiles pathname is not validated.

🤖 Analiza AI
Jak działa

Funkcja CombineFiles w Foxit Reader i PhantomPDF nie sprawdza poprawności podanej ścieżki do pliku. Atakujący może dostarczyć spreparowaną ścieżkę, która wskazuje na dowolną lokalizację w systemie plików. W wyniku tego aplikacja zapisuje dane pod wskazaną przez atakującego ścieżką, omijając zamierzone ograniczenia dostępu do plików.

Skutki

Atakujący może zapisywać dane do dowolnych plików w systemie, co może prowadzić do modyfikacji krytycznych plików systemowych, nadpisania konfiguracji lub potencjalnego wykonania złośliwego kodu poprzez podmianę plików wykonywalnych bądź bibliotek.

Mitygacja

Należy zaktualizować Foxit Reader oraz Foxit PhantomPDF do wersji 10.1.4 lub nowszej. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa producenta pod adresem: https://www.foxitsoftware.com/support/security-bulletins.php

Kogo dotyczy

Foxit Reader oraz Foxit PhantomPDF w wersjach wcześniejszych niż 10.1.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Foxitsoftware Foxit Reader

    APP
    Foxitsoftware
    < 10.1.4
  • Foxitsoftware Phantompdf

    APP
    Foxitsoftware
    < 10.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38568CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF

CVE-2021-38570CRITICAL9.1PL ✓ten sam produkt

Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink

CVE-2021-33793CRITICAL9.8PL ✓ten sam produkt

Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office

CVE-2021-33794CRITICAL9.1PL ✓ten sam produkt

Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA

CVE-2021-38572CRITICAL9.8PL ✓ten sam produkt

Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages