Foxit PDF Reader i Foxit PDF Editor w wersjach przed 11.2.1 zawierają krytyczną podatność typu stack-based buffer overflow związaną z przetwarzaniem formularzy XFA. Luka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez jakiejkolwiek interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
Foxit PDF Reader before 11.2.1 and Foxit PDF Editor before 11.2.1 have a Stack-Based Buffer Overflow related to XFA, for the 'subform colSpan="-2"' and 'draw colSpan="1"' substrings.
Podatność jest wywoływana przez nieprawidłowe przetwarzanie atrybutu 'colSpan' w elementach XFA — konkretnie przez wartości takie jak 'subform colSpan="-2"' oraz 'draw colSpan="1"'. Niepoprawna obsługa tych wartości prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow, CWE-787), co pozwala na nadpisanie krytycznych danych kontrolnych procesu. Atakujący może dostarczyć specjalnie spreparowany plik PDF zawierający złośliwe definicje XFA, aby wyzwolić podatność.
Skuteczne wykorzystanie luki może umożliwić atakującemu pełne przejęcie kontroli nad systemem poprzez wykonanie dowolnego kodu (RCE) w kontekście zalogowanego użytkownika, a także doprowadzić do naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować Foxit PDF Reader oraz Foxit PDF Editor do wersji 11.2.1 lub nowszej. Szczegółowe informacje o łatkach dostępne są w biuletynach bezpieczeństwa producenta pod adresem https://www.foxit.com/support/security-bulletins.html.
Foxit PDF Reader przed wersją 11.2.1 oraz Foxit PDF Editor przed wersją 11.2.1 działające na platformie Microsoft Windows.
Podatność została publicznie ujawniona za pośrednictwem serwisu Twitter przez użytkownika @l33d0hyun (post z dnia 28 stycznia 2022 r., widoczny w referencjach).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFoxit Pdf Editor
APPFoxit≤ 10.1.6.3774911.0.1.0719 – 11.2.0.53415Foxit Pdf Reader
APPFoxit≤ 11.1.0.52543Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit