Risque

Atteinte à l'intégrité des données.

Systèmes affectés

  • Foxit Reader, version 4.1 et versions antérieures ;
  • Foxit Phantom, version 2.1.1 et versions antérieures.

Résumé

Une vulnérabilité dans les produits Foxit permet à un utilisateur malveillant de porter atteinte à l'intégrité d'un document.

Description

Une vulnérabilité est présente dans le traitement des signatures par Foxit Reader et par Foxit Phantom. Cette erreur permet à un utilisateur malveillant de contourner la vérification d'intégrité d'un document.

Solution

La version 4.2 de Foxit Reader et la version 2.2 de Foxit Phantom remédient à ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation