站内搜索:
首页 部门概况 信息速递 制度建设 安全专栏 网络服务 党建工作 学校首页 下载专区
当前位置: 首页 >> 安全专栏 >> 正文
关于Foxit PDF Reader远程代码执行漏洞(CVE-2023-27329)的安全预警
2023-03-01 15:16   审核人:

一、基本情况

Foxit PDF Reader(或Foxit Reader)是福建福昕软件研发的一款PDF阅读器,用于阅读PDF格式文件;Foxit PDF Editor是一款PDF编辑器。

二、漏洞描述

3月10日,Foxit发布安全公告,修复了Foxit PDF Reade和PDF Editor中的多个远程代码执行漏洞(CVE-2023-27329、CVE-2023-27330和CVE-2023-27331),它们的CVSSV3评分均为7.8。

这些漏洞存在于对Annotation objects(注释对象)的处理中,由于在对对象执行操作之前没有验证对象的存在,可利用这些漏洞在用户交互的情况下(受害者需要访问恶意页面或打开恶意文件)在受影响的Foxit PDF Reader/ Editor安装上执行任意代码。
三、影响范围

Foxit PDF Editor 12.x 版本<= 12.1.0.15250

Foxit PDF Editor 11.x 版本<= 11.2.4.53774

Foxit PDF Editor 版本 <= 10.1.10.37854

Foxit PDF Reader 版本 <= 12.1.0.15250

四、修复建议

升级版本

目前这些漏洞已经修复,受影响用户可升级到以下版本:

Foxit PDF Editor 12.x 版本:升级到12.1.1

Foxit PDF Editor 11.x 版本:升级到11.2.5

Foxit PDF Reader版本:升级到12.1.1

下载链接:

https://www.foxit.com/pdf-reader/

五、参考链接

https://www.foxit.com/support/security-bulletins.html

https://www.zerodayinitiative.com/advisories/ZDI-23-227/


关闭窗口
中共中央网信办 | 河北网信办 | 关于我们 | 联系我们 | 网站地图

版权所有:唐山师范学院信息技术中心

E_mail:xxzx@tstc.edu.cn 地址:河北省唐山市路北区建设北路156号