DFN-CERT

Advisory-Archiv

2020-2688: Foxit Reader, Foxit PhantomPDF: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2020-12-10 15:58)
Neues Advisory
Version 2 (2021-01-04 17:41)
Foxit stellt ein Update für Foxit PhantomPDF auf Version 9.7.5 für Windows bereit, um die Schwachstellen auch in diesem Versionszweig zu adressieren.

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Der Hersteller informiert über die Schwachstellen und empfiehlt zu deren Behebung ein Update auf Foxit Reader 10.1.1 und Foxit PhantomPDF 10.1.1.

Schwachstellen:

CVE-2020-13547

Schwachstelle in Foxit Reader / PhantomPDF ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2020-13548 CVE-2020-13557 CVE-2020-13560 CVE-2020-13570

Schwachstellen in Foxit Reader / PhantomPDF ermöglichen u. a. Ausführen beliebigen Programmcodes

CVE-2020-27860

Schwachstelle in Foxit Reader / PhantomPDF ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2020-28203

Schwachstelle in Foxit Reader / PhantomPDF ermöglicht Denial-of-Service-Angriff

CVE-2020-35931

Schwachstelle in Foxit Reader / PhantomPDF ermöglicht Darstellen falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.