PT-2024-22698 · Foxit · Foxit Reader

Kpc

+1

·

Publicado

2024-05-28

·

Atualizado

2025-08-22

·

CVE-2024-29072

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Foxit Reader versão 2024.2.0.25138
Descrição
Existe uma vulnerabilidade de escalonamento de privilégios devido à validação inadequada do certificado do executável do atualizador antes de sua execução. Isso permite que um usuário com privilégios baixos acione a ação de atualização, resultando potencialmente em uma elevação inesperada de privilégios.
Recomendações
Para o Foxit Reader versão 2024.2.0.25138, considere desativar o executável do atualizador até que uma correção esteja disponível para evitar possíveis explorações.

Exploit

Correção

LPE

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29072

Produtos afetados

Foxit Reader