Popis
V aplikaci Foxit Reader bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít k tomu, že způsobí odmítnutí služby, získání citlivých informací nebo spuštění libovolného kódu.
Níže je uveden úplný seznam chyb zabezpečení
- Přístup přes hranice lze vzdáleně využívat prostřednictvím speciálně navrženého TIFF k provedení libovolného kódu nebo získání citlivých informací;
- Chyba zabezpečení po selhání lze vzdáleně využívat prostřednictvím speciálně navržených streamů FlateDecode pro spuštění libovolného kódu nebo získání citlivých informací;
- Přístup přes hranice může být vzdáleně využíván prostřednictvím speciálně navrženého JPEG2000 pro spuštění libovolného kódu nebo získání citlivých informací;
- Zranitelnost poškození paměti se vzdáleně využívá prostřednictvím speciálně navrženého JPEG2000 ke spuštění libovolného kódu;
- Neznámá zranitelnost může být vzdáleně využívána pomocí únosu DLL k provedení libovolného kódu;
- Přístup přes hranice může být vzdáleně využíván prostřednictvím speciálně vytvořeného PDF k provádění libovolného kódu nebo k získání citlivých informací;
- Citlivost na čtení mimo hranice může být vzdáleně využívána prostřednictvím speciálně navrženého BMP pro získání citlivých informací;
- Neznámá zranitelnost může být zneužita k odmítnutí služby.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!