Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Foxit Reader. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário, causar negação de serviço e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de uso depois de livre na função AFParseDateEx pode ser explorada remotamente para executar código arbitrário;
- Uma vulnerabilidade de leitura fora dos limites na análise de arquivos PDF pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade de leitura fora dos limites na análise de objetos ObjStm pode ser explorada remotamente para obter informações confidenciais;
- Uma vulnerabilidade de uso depois de livre na função app.alert pode ser explorada remotamente para executar código arbitrário;
- Uma vulnerabilidade potencial de uso antes da inicialização do método gotoURL pode ser explorada para executar código arbitrário.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!