DFN-CERT

Advisory-Archiv

2024-2566: Foxit PDF Editor, Foxit PDF Reader: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2024-09-27 17:12)
Neues Advisory
Version 2 (2024-10-22 12:59)
Foxit Software hat als Sicherheitsupdates Foxit PDF Editor 12.1.8 und Foxit PDF Editor 11.1.11 bereitgestellt, um die Schwachstellen zu beheben.

Betroffene Software

Office

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.

Foxit Software informiert über die Schwachstellen in Foxit PDF Editor sowie Foxit PDF Reader und stellt als Sicherheitsupdates für Windows die Versionen Foxit PDF Editor 13.1.4 und 2024.3 sowie Foxit PDF Reader 2024.3 zur Verfügung.

Schwachstellen:

CVE-2024-28888 CVE-2024-9243 CVE-2024-9254

Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ermöglichen u. a. Ausführen beliebigen Programmcodes

CVE-2024-38393 CVE-2024-9244 CVE-2024-9245

Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ermöglichen u. a. Privilegieneskalation

CVE-2024-41605

Schwachstelle in Foxit PDF Editor und Foxit PDF Reader ermöglicht Ausführen beliebigen Programmcodes

CVE-2024-7722 CVE-2024-9246 CVE-2024-9250 CVE-2024-9251 CVE-2024-9252 CVE-2024-9253 CVE-2024-9255 CVE-2024-9256

Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ermöglichen u. a. Ausführen beliebigen Programmcodes

CVE-2024-7725

Schwachstelle in Foxit PDF Editor und Foxit PDF Reader ermöglichen u. a. Ausführen beliebigen Programmcodes

CVE-2024-9247 CVE-2024-9248 CVE-2024-9249

Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ermöglichen u. a. Ausführen beliebigen Programmcodes

FOXIT-2024-3-E

Schwachstelle in Foxit PDF Editor und Foxit PDF Reader ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.