Ungepatcht

Hoch kritische Schwachstelle in Foxit PDF Reader

Die Sicherheitsexperten von Secunia haben eine gefährliche Sicherheitslücke in Foxit Reader gemeldet.

Die Schwachstelle lässt sich von außerhalb für Systemzugriffe ausnutzen. Das Problem liegt in der JavaScript-Funktion util.printf() begründet. Mit einer speziell präparierten PDF-Datei lässt sich ein Buffer Overflow erzwingen. Ein erfolgreicher Angriff könnte das Ausführen beliebigen Codes nach sich ziehen.

Die Lücke ist bestätigt für Version 2.3 Build 2825. Andere Varianten könnten ebenfalls betroffen sein. Die Entwickler wollen die Schwachstelle in der kommenden Version – 2.3 Build 2912 – ausgebessert haben. (jdo)