CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/04/2020

Múltiples vulnerabilidades en Foxit PDF Reader

Destaca la posibilidad de ejecutar software arbitrario remotamente

Riesgo: Alto

La empresa creadora de Foxit Reader ha publicado parches para 20 vulnerabilidades en sus productos Foxit Reader y Foxit PhantomPDF.

A pesar de que la mayoría de ellas requieren de la interacción del usuario para ejecutarse, se deben actualizar ambos productos a sus últimas versiones.

Sistemas Afectados: Referencias:

CVE-2019-5126, CVE-2019-5131, CVE-2019-5130, CVE-2019-5145

Solución:

Actualizar a las últimas versiones disponibles

Notas:

Más información en el siguiente enlace: https://www.foxitsoftware.com/es-la/support/security-bulletins.php

Fuente: Foxit

CSIRT-CV