Foxit Reader Barcode Calculate CPDF_FormField Use-After-Free Vulnerability
Mis à jour :
Faille critique dans Foxit Reader : Exécution de code à distance
Une vulnérabilité de type “use-after-free” a été découverte dans Foxit Reader, permettant potentiellement à un attaquant d’exécuter du code arbitraire.
Points clés :
- Cause : La manière dont Foxit Reader gère les objets de champ “Barcode” lors de l’exécution de code JavaScript peut conduire à une corruption de mémoire.
- Impact : Une exploitation réussie peut permettre à un attaquant d’exécuter du code arbitraire sur le système de la victime.
- Vecteurs d’attaque :
- Ouverture d’un document PDF malveillant contenant du code JavaScript spécialement conçu.
- Visite d’un site web malveillant si le plugin navigateur de Foxit Reader est activé.
- Logiciel affecté : Foxit Reader version 2025.2.0.33046.
- Score CVSSv3 : 8.8 (Critique)
Vulnérabilité :
- CWE : CWE-416 - Use After Free
Recommandations :
- Mettre à jour Foxit Reader vers une version corrigée dès que possible. (La date de publication du correctif est le 19 décembre 2025).
