【漏洞通告】Foxit PDF Reader 资源管理错误漏洞安全风险通告
2022-7-26 19:16:32 Author: 嘉诚安全(查看原文) 阅读量:21 收藏

点击上方蓝字关注我们!

漏洞背景

近日,嘉诚安全监测到Foxit官方发布了Foxit PDF Reader 资源管理错误漏洞的安全风险通告,漏洞编号为:CNNVD-202207-1539(CVE-2022-28674)。

Foxit PDF Reader是中国福昕(Foxit)公司的一款PDF阅读器。

鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快下载补丁进行更新,避免引发漏洞相关的网络安全事件。

漏洞详情

该漏洞源于处理 Annotation 对象时存在特定缺陷,攻击者利用该漏洞可以在当前进程的上下文中执行代码。

危害影响

修复建议

通用修复建议:

根据影响版本中的信息,厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.foxit.com/support/security-bulletins.html


文章来源: http://mp.weixin.qq.com/s?__biz=MzU4NjY4MDAyNQ==&mid=2247489726&idx=1&sn=70caa684eb27b1e533b43747b25891e5&chksm=fdf6cb08ca81421e2b41d8f42434d9184c396a6ebe448fc5eca61dc1e28bd127fd27e78a5c66#rd
如有侵权请联系:admin#unsafe.sh