Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Foxit Reader. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, obtenir des informations sensibles ou exécuter du code arbitraire.
Voici une liste complète des vulnérabilités
- L'accès hors-limites peut être exploité à distance via un fichier TIFF spécialement conçu pour exécuter du code arbitraire ou obtenir des informations sensibles;
- La vulnérabilité Use-after-free peut être exploitée à distance via FlateDecode Streams spécialement conçu pour exécuter du code arbitraire ou obtenir des informations sensibles;
- L'accès hors-limites peut être exploité à distance via un fichier JPEG2000 spécialement conçu pour exécuter du code arbitraire ou obtenir des informations sensibles;
- La vulnérabilité de corruption de mémoire peut être exploitée à distance via un fichier JPEG2000 spécialement conçu pour exécuter du code arbitraire;
- Une vulnérabilité inconnue peut être exploitée à distance via un DLL hijack pour exécuter du code arbitraire;
- L'accès hors-limites peut être exploité à distance via un PDF spécialement conçu pour exécuter du code arbitraire ou obtenir des informations sensibles;
- La vulnérabilité de lecture hors limites peut être exploitée à distance via un BMP spécialement conçu pour obtenir des informations sensibles;
- Une vulnérabilité inconnue peut être exploitée pour provoquer un déni de service.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !