CRITICAL🇬🇧 English

CVE-2022-24954

Stack-Based Buffer Overflow w Foxit PDF Reader/Editor — XFA subform/draw

CVSS 9.8v3.1pub. 2022-02-11upd. 2024-11-21

Foxit PDF Reader i Foxit PDF Editor w wersjach przed 11.2.1 zawierają krytyczną podatność typu stack-based buffer overflow związaną z przetwarzaniem formularzy XFA. Luka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez jakiejkolwiek interakcji ze strony użytkownika.

Pokaż oryginał (EN)

Foxit PDF Reader before 11.2.1 and Foxit PDF Editor before 11.2.1 have a Stack-Based Buffer Overflow related to XFA, for the 'subform colSpan="-2"' and 'draw colSpan="1"' substrings.

🤖 Analiza AI
Jak działa

Podatność jest wywoływana przez nieprawidłowe przetwarzanie atrybutu 'colSpan' w elementach XFA — konkretnie przez wartości takie jak 'subform colSpan="-2"' oraz 'draw colSpan="1"'. Niepoprawna obsługa tych wartości prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow, CWE-787), co pozwala na nadpisanie krytycznych danych kontrolnych procesu. Atakujący może dostarczyć specjalnie spreparowany plik PDF zawierający złośliwe definicje XFA, aby wyzwolić podatność.

Skutki

Skuteczne wykorzystanie luki może umożliwić atakującemu pełne przejęcie kontroli nad systemem poprzez wykonanie dowolnego kodu (RCE) w kontekście zalogowanego użytkownika, a także doprowadzić do naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować Foxit PDF Reader oraz Foxit PDF Editor do wersji 11.2.1 lub nowszej. Szczegółowe informacje o łatkach dostępne są w biuletynach bezpieczeństwa producenta pod adresem https://www.foxit.com/support/security-bulletins.html.

Kogo dotyczy

Foxit PDF Reader przed wersją 11.2.1 oraz Foxit PDF Editor przed wersją 11.2.1 działające na platformie Microsoft Windows.

Uwagi

Podatność została publicznie ujawniona za pośrednictwem serwisu Twitter przez użytkownika @l33d0hyun (post z dnia 28 stycznia 2022 r., widoczny w referencjach).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Foxit Pdf Editor

    APP
    Foxit
    ≤ 10.1.6.3774911.0.1.0719 – 11.2.0.53415
  • Foxit Pdf Reader

    APP
    Foxit
    ≤ 11.1.0.52543
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit