Popis
V několika produktech společnosti Foxit bylo nalezeno více vážných zranitelností. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k odmítnutí služby, ke spuštění libovolného kódu nebo k získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Chyba zabezpečení po selhání lze vzdáleně využít prostřednictvím speciálně vytvořeného souboru XFA nebo PDF k provedení libovolného kódu;
- Neznámá zranitelnost lze vzdáleně využívat prostřednictvím speciálně vytvořeného obsahu PDF k získání citlivých informací;
- Neznámá zranitelnost může být vzdáleně využívána k provedení libovolného souboru;
- Zranitelnost mimo hranice v modulu ConvertToPDF lze vzdáleně využít pomocí speciálně vytvořeného souboru TIFF, JPEG, GIF nebo BMP k provedení libovolného kódu;
- Zabezpečení mimo hranice lze vzdáleně využít k provádění libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti může být vzdáleně využívána prostřednictvím speciálně vytvořených souborů TIFF pro spuštění libovolného kódu;
- Chyba zabezpečení přetečení vyrovnávací paměti může být vzdáleně využívána prostřednictvím speciálně navrženého řetězce GoToR k provedení libovolného kódu;
- Neznámá zranitelnost může být vzdáleně využívána prostřednictvím speciálně vytvořeného souboru PDF, který způsobí odmítnutí služby nebo spuštění libovolného kódu;
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!