CVE-2024-30350
Foxit PDF Reader Annotation Out-Of-Bounds-Read-Informationsoffenlegungsschwachstelle
- Veröffentlicht
- 02.04.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- zdi
- Beweise beobachtet
- 11.09.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 40,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Foxit PDF Reader Annotation Out-Of-Bounds Read Information Disclosure Vulnerability. Diese Schwachstelle ermöglicht es Angreifern aus der Ferne, sensible Informationen auf betroffenen Installationen von Foxit PDF Reader offenzulegen. Benutzerinteraktion ist erforderlich, um diese Schwachstelle auszunutzen, da das Ziel eine bösartige Seite besuchen oder eine bösartige Datei öffnen muss. Der spezifische Fehler liegt in der Handhabung von Annotation-Objekten. Das Problem resultiert aus der fehlenden ordnungsgemäßen Validierung benutzerseitig bereitgestellter Daten, was zu einem Lesezugriff über das Ende eines zugewiesenen Puffers hinaus führen kann. Ein Angreifer kann dies in Verbindung mit anderen Schwachstellen ausnutzen, um beliebigen Code im Kontext des aktuellen Prozesses auszuführen. War ZDI-CAN-22708.
Quellen
1- cve-2024-30350-research-notesForschung
Forschungsnotizen zu CVE-2024-30350, einem Out-of-Bounds-Read in der Annotationsverarbeitung des Foxit PDF Reader, mit Triage, Offenlegung und defensiven Empfehlungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.