Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Foxit Reader 4.3 et versions précédentes.

Résumé

Une vulnérabilité dans Foxit Reader permet à un attaquant d'exécuter du code arbitraire à distance au moyen d'un document au format PDF spécialement construit.

Description

Une erreur dans l'analyse des profils ICC contenus dans un fichier PDF permet à un attaquant de réaliser un débordement de tampon sur le tas via un document au format PDF spécialement construit. Il lui est alors possible d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation