CRITICAL🇬🇧 English

CVE-2022-24955

Foxit PDF Reader/Editor — niekontrolowana ścieżka wyszukiwania DLL (DLL hijacking)

CVSS 9.8v3.1pub. 2022-02-11upd. 2024-11-21

Foxit PDF Reader i Foxit PDF Editor w wersjach przed 11.2.1 zawierają podatność klasy Uncontrolled Search Path Element (CWE-427), umożliwiającą atak DLL hijacking. Podatność jest oceniona jako krytyczna (CVSS 9.8), ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika i może prowadzić do pełnego przejęcia systemu.

Pokaż oryginał (EN)

Foxit PDF Reader before 11.2.1 and Foxit PDF Editor before 11.2.1 have an Uncontrolled Search Path Element for DLL files.

🤖 Analiza AI
Jak działa

Aplikacja podczas uruchamiania przeszukuje katalogi w niekontrolowanej kolejności w celu załadowania plików DLL. Atakujący może umieścić złośliwą bibliotekę DLL w lokalizacji przeszukiwanej przed katalogiem systemowym (np. w katalogu roboczym aplikacji lub katalogu dostępnym dla nieuprzywilejowanego użytkownika). Gdy aplikacja załaduje podstawioną bibliotekę zamiast legalnej, zawarty w niej kod zostaje wykonany z uprawnieniami procesu Foxit.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście uprawnień uruchomionej aplikacji, co może skutkować pełnym przejęciem kontroli nad systemem, kradzieżą danych lub instalacją złośliwego oprogramowania.

Mitygacja

Należy zaktualizować Foxit PDF Reader i Foxit PDF Editor do wersji 11.2.1 lub nowszej. Szczegółowe informacje dostępne w biuletynach bezpieczeństwa producenta pod adresem https://www.foxit.com/support/security-bulletins.html. Dodatkowo zaleca się ograniczenie uprawnień zapisu do katalogów, z których korzysta aplikacja, oraz stosowanie zasady najmniejszych uprawnień.

Kogo dotyczy

Foxit PDF Reader w wersjach przed 11.2.1 oraz Foxit PDF Editor w wersjach przed 11.2.1, działające na platformie Microsoft Windows.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Foxit Pdf Editor

    APP
    Foxit
    ≤ 10.1.6.3774911.0.1.0719 – 11.2.0.53415
  • Foxit Pdf Reader

    APP
    Foxit
    ≤ 11.1.0.52543
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit