Risque
- Atteinte à l'intégrité des données
Systèmes affectés
- Foxit Phantom, version 2.1.1 et versions antérieures.
- Foxit Reader, version 4.1 et versions antérieures ;
Résumé
Une vulnérabilité dans les produits Foxit permet à un utilisateur malveillant de porter atteinte à l'intégrité d'un document.
Description
Une vulnérabilité est présente dans le traitement des signatures par Foxit Reader et par Foxit Phantom. Cette erreur permet à un utilisateur malveillant de contourner la vérification d'intégrité d'un document.
Solution
La version 4.2 de Foxit Reader et la version 2.2 de Foxit Phantom remédient à ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité Foxit du 29 septembre 2010 http://www.foxitsoftware.com/pdf/phantom/version_history.php