CVE-2026-3775
فوكسيت محرر/قارئ PDF خدمة التحديث عنصر مسار بحث غير مُتحكم به ثغرة تصعيد الامتيازات المحلية
- تم النشر
- 01/04/2026
- محدث
- 02/04/2026
- تخصيص CNA
- Foxit
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خدمة التحديث في التطبيق، عند التحقق من وجود تحديثات، تقوم بتحميل مكتبات نظام معينة من مسار بحث يتضمن أدلة قابلة للكتابة من قبل مستخدمين منخفضي الامتيازات ولا يقتصر بشكل صارم على مواقع النظام الموثوقة. نظرًا لأن هذه المكتبات قد يتم حلها وتحميلها من مواقع قابلة للكتابة من قبل المستخدم، يمكن لمهاجم محلي وضع مكتبة ضارة هناك وتحميلها بامتيازات SYSTEM، مما يؤدي إلى تصعيد الامتيازات محليًا وتنفيذ تعليمات برمجية عشوائية.
المصادر
1استغلال إثبات المفهوم لـ CVE-2026-3775/CVE-2026-3780 و CVE-2026-57239 والذي يتيح الحصول على صلاحيات NT AUTHORITY\SYSTEM عبر خدمة تحديث Foxit PDF Reader.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.