ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO. Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.
Kaspersky ID:
KLA11162
Data de detecção:
11/01/2017
Atualizado:
07/05/2018

Descrição

Múltiplas vulnerabilidades sérias foram encontradas no Foxit Reader. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais e executar código arbitrário.

Abaixo está uma lista completa de vulnerabilidades:

  1. Uma vulnerabilidade de leitura fora dos limites no membro do índice de blocos de marcadores SOT pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  2. Uma vulnerabilidade de validação inadequada no método setAction de objetos Link pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  3. Uma vulnerabilidade de validação inadequada no atributo arrowEnd dos objetos Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  4. Uma vulnerabilidade de leitura fora dos limites na análise de imagens JPEG2000 incorporadas em arquivos PDF pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  5. Uma vulnerabilidade de leitura fora dos limites no membro do número de canal dos arquivos da caixa de arquivos pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  6. Uma vulnerabilidade de leitura fora dos limites no membro do número de canal dos arquivos da caixa de arquivos pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  7. Uma vulnerabilidade de leitura fora dos limites no índice de blocos do marcador SOT em imagens JPEG2000 pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  8. Uma vulnerabilidade de leitura fora dos limites na análise do membro xTsiz dos marcadores SIZ pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  9. Uma vulnerabilidade de leitura fora dos limites na análise do membro xOsiz dos marcadores SIZ pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
  10. Uma vulnerabilidade de confusão de tipo no método de inserção de objetos XFAScriptObject pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  11. Uma vulnerabilidade de confusão de tipo no método remove de objetos XFAScriptObject pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  12. Uma vulnerabilidade de confusão de tipos no método formNodes de objetos XFA Node pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  13. Uma vulnerabilidade de confusão de tipos no método append de objetos XFA Node pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  14. Uma vulnerabilidade de confusão de tipo no método w dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  15. Uma vulnerabilidade de confusão de tipo no método openList de objetos XFAScriptObject pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  16. Uma vulnerabilidade de validação inadequada no método setFocus dos objetos XFAScriptObject pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  17. Uma vulnerabilidade de validação inadequada no atributo author de objetos Circle Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  18. Uma vulnerabilidade de validação inadequada no atributo style dos objetos Anotação de Texto pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  19. Uma vulnerabilidade de validação inadequada no atributo style dos objetos de anotação FileAttachment pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  20. Uma vulnerabilidade de confusão de tipo no método de página dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente criado para executar código arbitrário;
  21. Uma vulnerabilidade de validação inadequada no atributo modDate de objetos Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  22. Uma vulnerabilidade de confusão de tipo no método pageSpan dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  23. Uma vulnerabilidade de confusão de tipo no tratamento de referências ao objeto de aplicativo de FormCalc pode ser explorada remotamente através de um site ou arquivo especialmente criado para executar código arbitrário;
  24. Uma vulnerabilidade de confusão de tipos no método closeDoc do FormCalc pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  25. Uma vulnerabilidade de leitura fora dos limites na análise dos filtros LZWDecode pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  26. Uma vulnerabilidade de leitura fora dos limites na análise de filtros de imagem pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
  27. Uma vulnerabilidade de validação imprópria no elemento bind do XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  28. Uma vulnerabilidade de validação inadequada no elemento de campo do XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  29. Uma vulnerabilidade de validação inadequada no atributo de alinhamento de objetos Field pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  30. Uma vulnerabilidade de confusão de tipo nos elementos de imagem nos formulários XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  31. Uma vulnerabilidade de leitura fora dos limites no nó ImageField dos formulários XFA pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
  32. Uma vulnerabilidade de validação inadequada no atributo author do objeto Document pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  33. Uma vulnerabilidade de confusão de tipos no método clearItems XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  34. Uma vulnerabilidade de validação inadequada no elemento datasets do objeto de formulários XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  35. Uma vulnerabilidade de leitura fora dos limites no util.printf pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  36. Uma vulnerabilidade de validação inadequada no método app.response pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  37. Uma vulnerabilidade de validação inadequada no método addAnnot pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  38. Uma vulnerabilidade de validação inadequada no método removeField pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  39. Uma vulnerabilidade de leitura fora dos limites na análise de marcadores SOT pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  40. Uma vulnerabilidade de leitura fora dos limites na análise do membro yTsiz dos marcadores SIZ pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;

Comunicados originais

Lista de CVE

Saiba mais

Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com

Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!
Kaspersky Next:
cibersegurança redefinida
Saber mais
Novo Kaspersky!
Sua vida dgital merece proteção completa!
Saber mais
Confirm changes?
Your message has been sent successfully.