PT-2022-23953 · Foxit · Foxit Pdf Editor

Dohyun Lee

+3

·

Publicado

2022-07-29

·

Atualizado

2023-04-07

·

CVE-2022-37376

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Foxit PDF Editor versão 11.1.1.53537
Descrição
Esta vulnerabilidade permite que invasores remotos divulguem informações confidenciais em instalações afetadas. É necessária a interação do usuário, na qual o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso. A falha existe no tratamento de matrizes, especificamente no JavaScript. Um invasor pode provocar uma leitura além do fim de um objeto alocado, potencialmente aproveitando isso em conjunto com outras vulnerabilidades para executar código arbitrário no contexto do processo atual.
Recomendações
Para o Foxit PDF Editor versão 11.1.1.53537, considere desativar o processamento de JavaScript até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso a páginas ou arquivos potencialmente maliciosos para minimizar o risco de divulgação de informações confidenciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-37376
ZDI-22-1048

Produtos afetados

Foxit Pdf Editor