Popis
V Foxit Reader a Foxit PhantomPDF bylo nalezeno více zranitelností. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k spuštění libovolného kódu nebo k odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Neznámá zranitelnost v konvertoru ConvertToPDF může být vzdáleně využívána prostřednictvím speciálně vytvořeného obrazu, který způsobí odmítnutí služby.
- Neznámá zranitelnost při manipulaci s formátem XFA může být vzdáleně využívána pomocí crafted remerge volání pro spuštění libovolného kódu.
- Neznámá chyba zabezpečení lze vzdáleně využít pomocí speciálně vytvořeného dokumentu PDF k provedení libovolného kódu.
- Nesprávný formát zpráv lze vzdáleně využívat prostřednictvím vytvořeného PDF, který způsobuje odmítnutí služby.
- Neznámá zranitelnost může být vzdáleně využívána prostřednictvím vytvořeného streamu obsahu, který způsobuje odmítnutí služby.
- Neznámou zranitelnost lze vzdáleně využít pomocí vytvořeného dokumentu PDF k provedení libovolného kódu.
Technické údaje
K zneužití zranitelnosti (1) útočník musí použít vytvořený obrázek ve formátu JPEG, GIF nebo BMP.
Chyba zabezpečení (3) lze využít v objektu s číslem revize -1 v dokumentu PDF.
Chyba zabezpečení (6) lze využít v crawled streamu FlateDecode v dokumentu PDF.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!