PT-2026-35403 · Foxit · Foxit Pdf Reader+1

Publicado

2026-04-27

·

Atualizado

2026-04-27

·

CVE-2026-5941

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Foxit PDF Reader (versões afetadas não especificadas) Foxit PDF Editor (versões afetadas não especificadas)
Descrição Falhas na lógica de análise fazem com que dados que não são assinaturas sejam identificados incorretamente como assinaturas válidas ao processar hierarquias de campos de formulário malformadas. Este problema leva a gravações de memória inválidas, corrupção de memória e travamentos do programa durante a construção da estrutura de dados interna, o que pode permitir que um invasor remoto execute código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06113
CVE-2026-5941
ZDI-26-302

Produtos afetados

Foxit Pdf Editor
Foxit Pdf Reader