Foxit PDFÔĶÁÆ÷¶à¸ö·ì϶°²È«¹«¸æ
°ä²¼¹¦·ò 2019-10-08·ì϶±àºÅºÍ¼¶±ð
CVE±àºÅ£ºCVE-2019-5031£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º³§ÉÌ×ÔÆÀ£º8.8£¬£¬£¬£¬£¬¹Ù·½Î´ÆÀ¶¨
CVE±àºÅ£ºCVE-2019-13326£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º7.8
CVE±àºÅ£ºCVE-2019-13327£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º7.8
CVE±àºÅ£ºCVE-2019-13328£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º7.8
CVE±àºÅ£ºCVE-2019-13329£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º7.8
CVE±àºÅ£ºCVE-2019-13330£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º7.8
CVE±àºÅ£ºCVE-2019-13331£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º7.8
CVE±àºÅ£ºCVE-2019-13332£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬CVSS·ÖÖµ£º7.8
Ó°Ïì°æ±¾
»ùÓÚWindowsƽ̨µÄFoxit Reader 9.6.0.25114¼°Ö®Ç°°æ±¾ÖеÄV8ÒýÇæ
·ì϶¸ÅÊö
FoxitÈí¼þ°ä²¼Á˹ØÓÚFoxit pdfÔĶÁÆ÷µÄ8¸ö·ì϶ÀûÓᣡ£¡£¡£¡£FoxitÈí¼þÈ¥ÄêµÄÊý¾ÝÏÔʾ²úƷʹÓÃÓû§³¬¹ý4.75ÒÚ¡£¡£¡£¡£¡£ÕâЩ·ì϶¾ù¿ÉÔÊÐíºÚ¿ÍÔÚ¸ÃÈí¼þÖÐÔ¶³ÌÖ´ÐдúÂ룬£¬£¬£¬£¬µ«±ØÒªÊܺ¦ÕßÊÂÏȽӼû¶ñÒâÍøÕ¾»ò´ò¿ª¶ñÒâÎļþ¡£¡£¡£¡£¡£
×êÑÐÈËÔ±ÔÚFoxit PDFÔĶÁÆ÷µÄJavaScriptÒýÇæµÄJavaScript Array.includesÖз¢ÏÖÁËÒ»¸öÄÚ´æ·ÛËé·ì϶CVE-2019-5031¡£¡£¡£¡£¡£¹¥»÷ÕßÀûÓÃÒ»¸ö¾«ÐÄαÔìµÄPDFÎĵµ¾ÍÄܹ»´¥·¢Ò»¸öout-of-memoryǰÌᣬ£¬£¬£¬£¬µ¼Ö´¦Öò»µ±Òý·¢ËÁÒâ´úÂëÖ´ÐС£¡£¡£¡£¡£¹¥»÷ÕßÖ»±ØÒªÓÕʹÓû§´ò¿ª¶ñÒâpdfÎļþ¾ÍÄܹ»´¥·¢¸Ã·ì϶¡£¡£¡£¡£¡£ÈôÊÇÆôÓÃÁ˶ÔÓ¦µÄä¯ÀÀÆ÷²å¼þÀ©´ó£¬£¬£¬£¬£¬½Ó¼û¶ñÒâÕ¾µãÒ²»á´¥·¢¸Ã·ì϶¡£¡£¡£¡£¡£
ÆäËû7¸ö·ì϶µÄCVSS·ÖÖµ¶¼Îª7.8·Ö¡£¡£¡£¡£¡£¹¥»÷ÕßÀûÓÃÕâЩ·ì϶Äܹ»Ô¶³Ì»ñÈ¡Êܺ¦ÕßϵͳµÄ½Ó¼ûȨÏÞ¡£¡£¡£¡£¡£
CVE-2019-13326£¬£¬£¬£¬£¬CVE-2019-13327£¬£¬£¬£¬£¬CVE-2019-13328Õâ3¸ö·ì϶²úÉúµÄÔÒòÓëFoxit Reader´¦ÖÃAcroFormÓòµÄ·½Ê½Óйأ¬£¬£¬£¬£¬ÔÚº¬ÓÐformÓòµÄpdfÎļþÖÐÄܹ»ÊäÈëÄÚÈÝ¡£¡£¡£¡£¡£ÓÉÓÚÔÚ¶ÔÏóÉÏÖ´ÐвÙ×÷ǰûÓÐÑéÖ¤¶ÔÏó´æÔÚµÄÓÐЧÐÔ£¬£¬£¬£¬£¬Òò¶ø¹¥»÷ÕßÄܹ»ÀûÓø÷ì϶ÔÚµ±Ç°¹ý³Ì»·¾³ÏÂÖ´ÐдúÂë¡£¡£¡£¡£¡£
CVE-2019-13329·ì϶ÊÇ´¦ÖÃTIFÎļþʱÒý·¢µÄÎÊÌ⣬£¬£¬£¬£¬CVE-2019-13330£¬£¬£¬£¬£¬CVE-2019-13331ÊÇ´¦ÖÃJPGÎļþʱÒý·¢µÄ·ì϶£¬£¬£¬£¬£¬CVE-2019-13332ÊÇ´¦ÖÃXFA FormÄ£°åʱÒý·¢µÄ·ì϶¡£¡£¡£¡£¡£XFA°µÊ¾XML Form Architecture£¬£¬£¬£¬£¬ÊÇJetFormÓÃÀ´¼ÓÇ¿web form´¦ÖõÄרÓÃXML¹æ¸ñ×¢Ã÷¡£¡£¡£¡£¡£
·ì϶ÑéÖ¤
ÔÝÎÞPOC/EXP¡£¡£¡£¡£¡£
½¨¸´½¨Òé
Ŀǰ³§ÉÌÒѰ䲼Éý¼¶²¹¶¡ÒÔ½¨¸´·ì϶£¬£¬£¬£¬£¬²¹¶¡»ñÈ¡Á´½Ó£º
https://www.foxitsoftware.com/support/security-bulletins.php
²Î¿¼Á´½Ó
https://threatpost.com/foxit-pdf-reader-vulnerable-to-8-high-severity-flaws/148897/


¾©¹«Íø°²±¸11010802024551ºÅ