Foxit PDF Reader i Foxit PDF Editor w wersjach przed 11.2.1 zawierają podatność klasy Uncontrolled Search Path Element (CWE-427), umożliwiającą atak DLL hijacking. Podatność jest oceniona jako krytyczna (CVSS 9.8), ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika i może prowadzić do pełnego przejęcia systemu.
▸ Pokaż oryginał (EN)
Foxit PDF Reader before 11.2.1 and Foxit PDF Editor before 11.2.1 have an Uncontrolled Search Path Element for DLL files.
Aplikacja podczas uruchamiania przeszukuje katalogi w niekontrolowanej kolejności w celu załadowania plików DLL. Atakujący może umieścić złośliwą bibliotekę DLL w lokalizacji przeszukiwanej przed katalogiem systemowym (np. w katalogu roboczym aplikacji lub katalogu dostępnym dla nieuprzywilejowanego użytkownika). Gdy aplikacja załaduje podstawioną bibliotekę zamiast legalnej, zawarty w niej kod zostaje wykonany z uprawnieniami procesu Foxit.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście uprawnień uruchomionej aplikacji, co może skutkować pełnym przejęciem kontroli nad systemem, kradzieżą danych lub instalacją złośliwego oprogramowania.
Należy zaktualizować Foxit PDF Reader i Foxit PDF Editor do wersji 11.2.1 lub nowszej. Szczegółowe informacje dostępne w biuletynach bezpieczeństwa producenta pod adresem https://www.foxit.com/support/security-bulletins.html. Dodatkowo zaleca się ograniczenie uprawnień zapisu do katalogów, z których korzysta aplikacja, oraz stosowanie zasady najmniejszych uprawnień.
Foxit PDF Reader w wersjach przed 11.2.1 oraz Foxit PDF Editor w wersjach przed 11.2.1, działające na platformie Microsoft Windows.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFoxit Pdf Editor
APPFoxit≤ 10.1.6.3774911.0.1.0719 – 11.2.0.53415Foxit Pdf Reader
APPFoxit≤ 11.1.0.52543Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit