Foxit PDFÔĶÁÆ÷¶à¸ö·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2019-10-08

·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-5031£¬£¬ £¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬ £¬£¬£¬CVSS·ÖÖµ£º³§ÉÌ×ÔÆÀ£º8.8£¬£¬ £¬£¬£¬¹Ù·½Î´ÆÀ¶¨

CVE±àºÅ£ºCVE-2019-13326£¬£¬ £¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬ £¬£¬£¬CVSS·ÖÖµ£º7.8

CVE±àºÅ£ºCVE-2019-13327£¬£¬ £¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬ £¬£¬£¬CVSS·ÖÖµ£º7.8

CVE±àºÅ£ºCVE-2019-13328£¬£¬ £¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬ £¬£¬£¬CVSS·ÖÖµ£º7.8

CVE±àºÅ£ºCVE-2019-13329£¬£¬ £¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬ £¬£¬£¬CVSS·ÖÖµ£º7.8

CVE±àºÅ£ºCVE-2019-13330£¬£¬ £¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬ £¬£¬£¬CVSS·ÖÖµ£º7.8

CVE±àºÅ£ºCVE-2019-13331£¬£¬ £¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬ £¬£¬£¬CVSS·ÖÖµ£º7.8

CVE±àºÅ£ºCVE-2019-13332£¬£¬ £¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬ £¬£¬£¬CVSS·ÖÖµ£º7.8


Ó°Ïì°æ±¾


»ùÓÚWindowsƽ̨µÄFoxit Reader 9.6.0.25114¼°Ö®Ç°°æ±¾ÖеÄV8ÒýÇæ


·ì϶¸ÅÊö


FoxitÈí¼þ°ä²¼Á˹ØÓÚFoxit pdfÔĶÁÆ÷µÄ8¸ö·ì϶ÀûÓᣡ£¡£ ¡£¡£FoxitÈí¼þÈ¥ÄêµÄÊý¾ÝÏÔʾ²úƷʹÓÃÓû§³¬¹ý4.75ÒÚ¡£¡£¡£ ¡£¡£ÕâЩ·ì϶¾ù¿ÉÔÊÐíºÚ¿ÍÔÚ¸ÃÈí¼þÖÐÔ¶³ÌÖ´ÐдúÂ룬£¬ £¬£¬£¬µ«±ØÒªÊܺ¦ÕßÊÂÏȽӼû¶ñÒâÍøÕ¾»ò´ò¿ª¶ñÒâÎļþ¡£¡£¡£ ¡£¡£


×êÑÐÈËÔ±ÔÚFoxit PDFÔĶÁÆ÷µÄJavaScriptÒýÇæµÄJavaScript Array.includesÖз¢ÏÖÁËÒ»¸öÄÚ´æ·ÛËé·ì϶CVE-2019-5031¡£¡£¡£ ¡£¡£¹¥»÷ÕßÀûÓÃÒ»¸ö¾«ÐÄαÔìµÄPDFÎĵµ¾ÍÄܹ»´¥·¢Ò»¸öout-of-memoryǰÌᣬ£¬ £¬£¬£¬µ¼Ö´¦Öò»µ±Òý·¢ËÁÒâ´úÂëÖ´ÐС£¡£¡£ ¡£¡£¹¥»÷ÕßÖ»±ØÒªÓÕʹÓû§´ò¿ª¶ñÒâpdfÎļþ¾ÍÄܹ»´¥·¢¸Ã·ì϶¡£¡£¡£ ¡£¡£ÈôÊÇÆôÓÃÁ˶ÔÓ¦µÄä¯ÀÀÆ÷²å¼þÀ©´ó£¬£¬ £¬£¬£¬½Ó¼û¶ñÒâÕ¾µãÒ²»á´¥·¢¸Ã·ì϶¡£¡£¡£ ¡£¡£


ÆäËû7¸ö·ì϶µÄCVSS·ÖÖµ¶¼Îª7.8·Ö¡£¡£¡£ ¡£¡£¹¥»÷ÕßÀûÓÃÕâЩ·ì϶Äܹ»Ô¶³Ì»ñÈ¡Êܺ¦ÕßϵͳµÄ½Ó¼ûȨÏÞ¡£¡£¡£ ¡£¡£


CVE-2019-13326£¬£¬ £¬£¬£¬CVE-2019-13327£¬£¬ £¬£¬£¬CVE-2019-13328Õâ3¸ö·ì϶²úÉúµÄÔ­ÒòÓëFoxit Reader´¦ÖÃAcroFormÓòµÄ·½Ê½ÓйØ£¬£¬ £¬£¬£¬ÔÚº¬ÓÐformÓòµÄpdfÎļþÖÐÄܹ»ÊäÈëÄÚÈÝ¡£¡£¡£ ¡£¡£ÓÉÓÚÔÚ¶ÔÏóÉÏÖ´ÐвÙ×÷ǰûÓÐÑéÖ¤¶ÔÏó´æÔÚµÄÓÐЧÐÔ£¬£¬ £¬£¬£¬Òò¶ø¹¥»÷ÕßÄܹ»ÀûÓø÷ì϶ÔÚµ±Ç°¹ý³Ì»·¾³ÏÂÖ´ÐдúÂë¡£¡£¡£ ¡£¡£


CVE-2019-13329·ì϶ÊÇ´¦ÖÃTIFÎļþʱÒý·¢µÄÎÊÌ⣬£¬ £¬£¬£¬CVE-2019-13330£¬£¬ £¬£¬£¬CVE-2019-13331ÊÇ´¦ÖÃJPGÎļþʱÒý·¢µÄ·ì϶£¬£¬ £¬£¬£¬CVE-2019-13332ÊÇ´¦ÖÃXFA FormÄ£°åʱÒý·¢µÄ·ì϶¡£¡£¡£ ¡£¡£XFA°µÊ¾XML Form Architecture£¬£¬ £¬£¬£¬ÊÇJetFormÓÃÀ´¼ÓÇ¿web form´¦ÖõÄרÓÃXML¹æ¸ñ×¢Ã÷¡£¡£¡£ ¡£¡£


·ì϶ÑéÖ¤


ÔÝÎÞPOC/EXP¡£¡£¡£ ¡£¡£


½¨¸´½¨Òé


Ŀǰ³§ÉÌÒѰ䲼Éý¼¶²¹¶¡ÒÔ½¨¸´·ì϶£¬£¬ £¬£¬£¬²¹¶¡»ñÈ¡Á´½Ó£º

https://www.foxitsoftware.com/support/security-bulletins.php


²Î¿¼Á´½Ó


https://threatpost.com/foxit-pdf-reader-vulnerable-to-8-high-severity-flaws/148897/