Foxit Reader Barcode Calculate CPDF_FormField Use-After-Free Vulnerability

plus petit que 1 minute de lecture

Mis à jour :

Faille critique dans Foxit Reader : Exécution de code à distance

Une vulnérabilité de type “use-after-free” a été découverte dans Foxit Reader, permettant potentiellement à un attaquant d’exécuter du code arbitraire.

Points clés :

  • Cause : La manière dont Foxit Reader gère les objets de champ “Barcode” lors de l’exécution de code JavaScript peut conduire à une corruption de mémoire.
  • Impact : Une exploitation réussie peut permettre à un attaquant d’exécuter du code arbitraire sur le système de la victime.
  • Vecteurs d’attaque :
    • Ouverture d’un document PDF malveillant contenant du code JavaScript spécialement conçu.
    • Visite d’un site web malveillant si le plugin navigateur de Foxit Reader est activé.
  • Logiciel affecté : Foxit Reader version 2025.2.0.33046.
  • Score CVSSv3 : 8.8 (Critique)

Vulnérabilité :

  • CWE : CWE-416 - Use After Free

Recommandations :

  • Mettre à jour Foxit Reader vers une version corrigée dès que possible. (La date de publication du correctif est le 19 décembre 2025).

Source