PT-2026-56338 · Microsoft · Windows
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Foxit PDF Reader (versões afetadas não especificadas)
Foxit PDF Editor (versões afetadas não especificadas)
Descrição
Um problema de escalonamento de privilégios existe no serviço de atualização
FoxitPDFReaderUpdater.exe devido a um caminho de pesquisa não controlado. Isso permite que usuários de baixo privilégio coloquem arquivos executáveis em um local onde são executados diretamente por processos de alto privilégio, permitindo que o invasor execute código arbitrário e eleve seus privilégios para NT AUTHORITYSYSTEM.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Uncontrolled Search Path Element
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows