CVE-2026-3775
Foxit PDF Editor/Reader Update Service Schwachstelle durch unkontrolliertes Suchelement im Pfad – Lokale Rechteausweitung
- Veröffentlicht
- 01.04.2026
- Aktualisiert
- 02.04.2026
- CNA zuweisen
- Foxit
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 16,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Update-Dienst der Anwendung lädt bei der Suche nach Updates bestimmte Systembibliotheken aus einem Suchpfad, der Verzeichnisse enthält, die von Benutzern mit niedrigen Rechten beschreibbar sind, und nicht strikt auf vertrauenswürdige Systempfade beschränkt ist. Da diese Bibliotheken möglicherweise aus benutzerbeschreibbaren Speicherorten aufgelöst und geladen werden, kann ein lokaler Angreifer eine schädliche Bibliothek dort platzieren und sie mit SYSTEM-Berechtigungen laden lassen, was zu einer lokalen Rechteausweitung und beliebiger Codeausführung führt.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-3775/CVE-2026-3780 und CVE-2026-57239, der es ermöglicht, NT AUTHORITY\SYSTEM-Rechte über den Foxit PDF Reader Updater-Dienst zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.