HIGH🇬🇧 English

CVE-2026-13127

Use-after-free w Foxit PDF Editor — błąd miniatur stron po modyfikacji JS

CVSS 7.8v3.1pub. 2026-07-08upd. 2026-07-09

Podatność typu use-after-free (CWE-416) w Foxit PDF Editor pozwala na wywołanie awarii aplikacji poprzez otwarcie specjalnie spreparowanego pliku PDF. Ze względu na charakter błędu możliwe jest również wykonanie arbitralnego kodu w kontekście zalogowanego użytkownika.

Pokaż oryginał (EN)

The application opens the PDF file. JavaScript then rewrites the document to modify the page structure, resulting in the invalidation of the page objects. However, the thumbnails still use the invalid page objects, ultimately causing the application to crash.

🤖 Analiza AI
Jak działa

Podczas otwierania pliku PDF osadzony skrypt JavaScript modyfikuje strukturę dokumentu, co powoduje unieważnienie obiektów stron. Miniatury stron (thumbnails) nadal odwołują się do tych już nieważnych obiektów pamięci. Próba użycia zwolnionych obiektów przez mechanizm miniatur prowadzi do warunku use-after-free, skutkującego awarią aplikacji, a potencjalnie również wykonaniem kontrolowanego kodu.

Skutki

Atakujący może doprowadzić do awarii aplikacji (DoS), a w gorszym przypadku — do wykonania dowolnego kodu (RCE) z uprawnieniami użytkownika uruchamiającego Foxit PDF Editor, co obejmuje pełny dostęp do danych poufności, integralności i dostępności systemu (wszystkie trzy ocenione jako HIGH w CVSS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie biuletynu bezpieczeństwa Foxit pod adresem https://www.foxit.com/support/security-bulletins.html i niezwłoczną aktualizację do wersji zawierającej poprawkę. Jako obejście należy unikać otwierania plików PDF z niezaufanych źródeł oraz rozważyć wyłączenie wykonywania JavaScript w ustawieniach Foxit PDF Editor.

Kogo dotyczy

Foxit PDF Editor — wersje wskazane w referencjach producenta (https://www.foxit.com/support/security-bulletins.html)

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Foxit Pdf Editor

    APP
    Foxit
    ≤ 13.2.4.2404814.0.0.33046 – 14.0.4.335082023.1.0.15510 – 2023.3.0.230282024.1.0.23997 – 2024.4.1.276872025.1.0.27937 – 2025.3.0.357372026.1.0.36452 – 2026.1.1.36485
  • Foxit Pdf Reader

    APP
    Foxit
    ≤ 2026.1.1.36485
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit