Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Foxit Reader 3.2.0.0303 et antérieures.

Résumé

Une vulnérabilité affectant Foxit Reader permet, à un utilisateur malveillant, d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité, due à une faiblesse structurelle du format de fichier PDF, permet à une personne malintentionnée d'exécuter du code arbitraire à distance via un fichier PDF spécialement construit.

Un tel fichier permet l'exécution d'une commande arbitraire, mais aussi l'exécution de code encapsulé dans le fichier PDF, et ce, sans avertissement à l'utilisateur.

Solution

Une nouvelle version de Foxit Reader (3.2.1.0401) corrige le problème en affichant un avertissement à l'utilisateur avant l'exécution du code. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation