CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

01/08/2018

Múltiples vulnerabilitats en Foxit

La popular aplicació de lectura de fitxers PDF ha alliberat una actualització per a solucionar múltiples vulnerabilitats

Risc: Mitjà

Foxit Reader és una aplicació lleugera per la lectura de PDF.

Aquesta aplicació, juntament amb Foxit PhantomPDF, ha publicat dues noves versions del seu programari que corregeixen vulnerabilitats d'execució remota de codi i de lectura o escriptura de memòria, així com de fugides d'informació quan falla el procés.

  Sistemes Afectats:

Versions anteriors a Foxit Reader 9.1.0.5096

Versions anteriors a Foxit PhantomPDF 9.1.0.5096

Referències:

CVE-2018-3939

Solució:

Cal actualitzar a les últimes versions disponibles

Notes:

Poden consultar-se els detalls en el butlletí publicat per la companyia.

Font: Foxit

CSIRT-CV