Podatność typu use-after-free (CWE-416) w Foxit PDF Editor pozwala na wywołanie awarii aplikacji poprzez otwarcie specjalnie spreparowanego pliku PDF. Ze względu na charakter błędu możliwe jest również wykonanie arbitralnego kodu w kontekście zalogowanego użytkownika.
▸ Pokaż oryginał (EN)
The application opens the PDF file. JavaScript then rewrites the document to modify the page structure, resulting in the invalidation of the page objects. However, the thumbnails still use the invalid page objects, ultimately causing the application to crash.
Podczas otwierania pliku PDF osadzony skrypt JavaScript modyfikuje strukturę dokumentu, co powoduje unieważnienie obiektów stron. Miniatury stron (thumbnails) nadal odwołują się do tych już nieważnych obiektów pamięci. Próba użycia zwolnionych obiektów przez mechanizm miniatur prowadzi do warunku use-after-free, skutkującego awarią aplikacji, a potencjalnie również wykonaniem kontrolowanego kodu.
Atakujący może doprowadzić do awarii aplikacji (DoS), a w gorszym przypadku — do wykonania dowolnego kodu (RCE) z uprawnieniami użytkownika uruchamiającego Foxit PDF Editor, co obejmuje pełny dostęp do danych poufności, integralności i dostępności systemu (wszystkie trzy ocenione jako HIGH w CVSS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie biuletynu bezpieczeństwa Foxit pod adresem https://www.foxit.com/support/security-bulletins.html i niezwłoczną aktualizację do wersji zawierającej poprawkę. Jako obejście należy unikać otwierania plików PDF z niezaufanych źródeł oraz rozważyć wyłączenie wykonywania JavaScript w ustawieniach Foxit PDF Editor.
Foxit PDF Editor — wersje wskazane w referencjach producenta (https://www.foxit.com/support/security-bulletins.html)
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFoxit Pdf Editor
APPFoxit≤ 13.2.4.2404814.0.0.33046 – 14.0.4.335082023.1.0.15510 – 2023.3.0.230282024.1.0.23997 – 2024.4.1.276872025.1.0.27937 – 2025.3.0.357372026.1.0.36452 – 2026.1.1.36485Foxit Pdf Reader
APPFoxit≤ 2026.1.1.36485Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit