Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Foxit Reader. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, obter informações confidenciais ou executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades
- O acesso fora dos limites pode ser explorado remotamente através de um TIFF especialmente projetado para executar código arbitrário ou obter informações confidenciais;
- A vulnerabilidade "use-after-free" pode ser explorada remotamente através de um FlateDecode Streams especialmente projetado para executar código arbitrário ou obter informações confidenciais;
- O acesso fora dos limites pode ser explorado remotamente através de um JPEG2000 especialmente projetado para executar código arbitrário ou obter informações confidenciais;
- A vulnerabilidade de corrupção de memória pode ser explorada remotamente através de um JPEG2000 especialmente projetado para executar código arbitrário;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente através de um hijack de DLL para executar código arbitrário;
- O acesso fora dos limites pode ser explorado remotamente através de um PDF especialmente projetado para executar código arbitrário ou obter informações confidenciais;
- A vulnerabilidade de leitura fora dos limites pode ser explorada remotamente por meio de um BMP especialmente projetado para obter informações confidenciais;
- Uma vulnerabilidade desconhecida pode ser explorada para causar negação de serviço.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!