PT-2026-56338 · Microsoft · Windows

·

CVE-2026-57239

·

Publicado

2026-03-25

·

Atualizado

2026-07-31

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Foxit PDF Reader (versões afetadas não especificadas) Foxit PDF Editor (versões afetadas não especificadas)
Descrição Um problema de escalonamento de privilégios existe no serviço de atualização FoxitPDFReaderUpdater.exe devido a um caminho de pesquisa não controlado. Isso permite que usuários de baixo privilégio coloquem arquivos executáveis em um local onde são executados diretamente por processos de alto privilégio, permitindo que o invasor execute código arbitrário e eleve seus privilégios para NT AUTHORITYSYSTEM.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Uncontrolled Search Path Element

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10441
BDU:2026-10606
BDU:2026-10607
CVE-2026-57239

Produtos afetados

Windows