Foxit PDF Reader和Foxit PDF Editor多个释放后重用漏洞预警

VSole2021-08-04 20:14:56

一、漏洞情况

近日,Foxit公司发布安全更新公告,修复了Foxit Reader、Foxit PDF Editor等多款产品存在的安全漏洞。其中Foxit PDF Reader和Foxit PDF Editor存在多个释放后重用漏洞,攻击者可利用漏洞实现远程代码执行。相关漏洞CVE编号:CVE-2021-21831、CVE-2021-21870、CVE-2021-21893。目前官方已修复漏洞,建议受影响用户及时升级至最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。

二、漏洞等级

高危

三、漏洞描述

Foxit PDF ReaderFoxit PDF Editor都是中国福昕 (Foxit)公司的产品。Foxit PDF Reader是一款PDF阅读器。 Foxit PDF Edit or 一款PDF编辑 器。

攻击者可通过特制的恶意PDF文件并诱导用户打开,从而触发释放后内存重用漏洞,实现在目标系统上执行任意代码。

四、影响范围

  • Foxit PDF Reader <=11.0.0.49893
  • Foxit PDF Editor <=10.1.4.37651
  • Foxit PDF Editor <=11.0.0.49893

五、安全建议

目前厂商已修复该漏洞,建议及时更新至安全版本。

下载链接:

https://www.foxit.com/pdf-reader/

六、参考链接

  • https://www.cybersecurity-help.cz/vdb/SB2021072703
  • https://www.foxit.com/support/security-bulletins.html?Security+updates+available+in+Foxit+PDF+Reader...
信息安全pdf
本作品采用《CC 协议》,转载必须注明作者和本文链接
全国信息安全标准化技术委员会归口的《信息安全技术 信息安全控制评估指南》等3项国家标准现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该3项标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见
全国信息安全标准化技术委员会组织制定的技术文件《即时通信服务平台个人信息认定指南》已形成征求意见稿。根据《全国信息安全标准化技术委员会技术文件制订工作程序(试行)》,现将该技术文件面向社会公开征求意见,如有意见或建议请于2021年12月12日24:00前反馈秘书处。
关于对《网络安全标准实践指南——健康码防伪技术指南》公开征求意见的通知信安秘字〔2022〕148号各有关单位:为指导健康码技术提供方提升健康码技术防伪能力,秘书处组织编制了《网络安全标准实践指南——健康码防伪技术指南》。如有意见或建议,请于2022年8月30日前反馈至秘书处。附件:网络安全标准实践指南——健康码防伪技术指南.pdf全国信息安全标准化技术委员会秘书处2022年8月16日
《实践指南》提出了个人信息跨境处理活动安全的基本原则,规定了个人信息跨境处理活动的基本要求和个人信息主体权益保障要求。
关于发布《网络安全标准实践指南——网络数据分类分级指引》的通知 信安秘字[2021]173号 各有关单位: 为贯彻落实《数据安全法》提出的“国家建立数据分类分级保护制度”要求,指导数据处理者开展数据分类分级工作,秘书处组织编制了《网络安全标准实践指南——网络数据分类分级指引》。 本《实践指南》依据法律法规和政策标准相关要求,给出了网络数据分类分级的原则、框架和方法。全文请点击附件下载。
为指导数据处理者开展数据分类分级保护活动,全国信安标委秘书处组织编制了《网络安全标准实践指南——数据分类分级指引(征求意见稿)》。
关于发布《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》的通知 信安秘字[2020] 40号 各有关单位: 为落实《网络安全法》相关要求,围绕中央网信办、工信部、公安部、市场监管总局联...
全国信息安全标准化技术委员会归口的国家标准《信息安全技术 零信任参考体系架构》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见或建议请于2
全国信息安全标准化技术委员会归口的国家标准《信息安全技术 零信任参考体系架构》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见或建议请于2
Foxit PDF Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。JavaScript engine是其中的一个JavaScript脚本引擎。 Foxit PDF Reader 9.2.0.9297及之前版本中的JavaScript引擎存在释放后重用漏洞。
VSole
网络安全专家