ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

KLA11162
Múltiplas vulnerabilidades no Foxit Reader
Atualizado: 07/05/2018
Data de detecção
?
11/01/2017
Nível de gravidade
?
Crítico
Descrição

Múltiplas vulnerabilidades sérias foram encontradas no Foxit Reader. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais e executar código arbitrário.

Abaixo está uma lista completa de vulnerabilidades:

  1. Uma vulnerabilidade de leitura fora dos limites no membro do índice de blocos de marcadores SOT pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  2. Uma vulnerabilidade de validação inadequada no método setAction de objetos Link pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  3. Uma vulnerabilidade de validação inadequada no atributo arrowEnd dos objetos Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  4. Uma vulnerabilidade de leitura fora dos limites na análise de imagens JPEG2000 incorporadas em arquivos PDF pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  5. Uma vulnerabilidade de leitura fora dos limites no membro do número de canal dos arquivos da caixa de arquivos pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  6. Uma vulnerabilidade de leitura fora dos limites no membro do número de canal dos arquivos da caixa de arquivos pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  7. Uma vulnerabilidade de leitura fora dos limites no índice de blocos do marcador SOT em imagens JPEG2000 pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  8. Uma vulnerabilidade de leitura fora dos limites na análise do membro xTsiz dos marcadores SIZ pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  9. Uma vulnerabilidade de leitura fora dos limites na análise do membro xOsiz dos marcadores SIZ pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
  10. Uma vulnerabilidade de confusão de tipo no método de inserção de objetos XFAScriptObject pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  11. Uma vulnerabilidade de confusão de tipo no método remove de objetos XFAScriptObject pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  12. Uma vulnerabilidade de confusão de tipos no método formNodes de objetos XFA Node pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  13. Uma vulnerabilidade de confusão de tipos no método append de objetos XFA Node pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  14. Uma vulnerabilidade de confusão de tipo no método w dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  15. Uma vulnerabilidade de confusão de tipo no método openList de objetos XFAScriptObject pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  16. Uma vulnerabilidade de validação inadequada no método setFocus dos objetos XFAScriptObject pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  17. Uma vulnerabilidade de validação inadequada no atributo author de objetos Circle Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  18. Uma vulnerabilidade de validação inadequada no atributo style dos objetos Anotação de Texto pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  19. Uma vulnerabilidade de validação inadequada no atributo style dos objetos de anotação FileAttachment pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  20. Uma vulnerabilidade de confusão de tipo no método de página dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente criado para executar código arbitrário;
  21. Uma vulnerabilidade de validação inadequada no atributo modDate de objetos Annotation pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  22. Uma vulnerabilidade de confusão de tipo no método pageSpan dos objetos XFA Layout pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  23. Uma vulnerabilidade de confusão de tipo no tratamento de referências ao objeto de aplicativo de FormCalc pode ser explorada remotamente através de um site ou arquivo especialmente criado para executar código arbitrário;
  24. Uma vulnerabilidade de confusão de tipos no método closeDoc do FormCalc pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  25. Uma vulnerabilidade de leitura fora dos limites na análise dos filtros LZWDecode pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  26. Uma vulnerabilidade de leitura fora dos limites na análise de filtros de imagem pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
  27. Uma vulnerabilidade de validação imprópria no elemento bind do XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  28. Uma vulnerabilidade de validação inadequada no elemento de campo do XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  29. Uma vulnerabilidade de validação inadequada no atributo de alinhamento de objetos Field pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  30. Uma vulnerabilidade de confusão de tipo nos elementos de imagem nos formulários XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  31. Uma vulnerabilidade de leitura fora dos limites no nó ImageField dos formulários XFA pode ser explorada remotamente por meio de um site ou arquivo especialmente projetado para obter informações confidenciais;
  32. Uma vulnerabilidade de validação inadequada no atributo author do objeto Document pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  33. Uma vulnerabilidade de confusão de tipos no método clearItems XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  34. Uma vulnerabilidade de validação inadequada no elemento datasets do objeto de formulários XFA pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  35. Uma vulnerabilidade de leitura fora dos limites no util.printf pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  36. Uma vulnerabilidade de validação inadequada no método app.response pode ser explorada remotamente através de um website ou arquivo especialmente projetado para executar código arbitrário;
  37. Uma vulnerabilidade de validação inadequada no método addAnnot pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  38. Uma vulnerabilidade de validação inadequada no método removeField pode ser explorada remotamente através de um site ou arquivo especialmente projetado para executar código arbitrário;
  39. Uma vulnerabilidade de leitura fora dos limites na análise de marcadores SOT pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
  40. Uma vulnerabilidade de leitura fora dos limites na análise do membro yTsiz dos marcadores SIZ pode ser explorada remotamente através de um site ou arquivo especialmente projetado para obter informações confidenciais;
Produtos afetados

Foxit Reader anterior a 9.0.0.29935
Foxit PhantomPDF anterior a 9.0.0.29935

Solução

Atualize para a versão mais recente
Faça o download do Foxit Reader
Faça o download do Foxit PhantomPDF

Comunicados originais

Security bulletins

Impactos
?
ACE 
[?]

OSI 
[?]
Produtos relacionados
Foxit Reader
Foxit Phantom PDF
CVE-IDS
?

CVE-2017-16589
CVE-2017-16588
CVE-2017-16587
CVE-2017-16586
CVE-2017-16585
CVE-2017-16584
CVE-2017-16583
CVE-2017-16582
CVE-2017-16581
CVE-2017-16580
CVE-2017-16579
CVE-2017-16578
CVE-2017-16577
CVE-2017-16576
CVE-2017-16575
CVE-2017-16574
CVE-2017-16573
CVE-2017-16572
CVE-2017-16571
CVE-2017-14837
CVE-2017-14836
CVE-2017-14835
CVE-2017-14834
CVE-2017-14833
CVE-2017-14832
CVE-2017-14831
CVE-2017-14830
CVE-2017-14829
CVE-2017-14828
CVE-2017-14827
CVE-2017-14826
CVE-2017-14825
CVE-2017-14824
CVE-2017-14823
CVE-2017-14822
CVE-2017-14821
CVE-2017-14820
CVE-2017-14819
CVE-2017-14818
CVE-2017-10959
CVE-2017-10958
CVE-2017-10957
CVE-2017-10956


Link para o original