CVE-2026-3775
Foxit PDF Editor/Reader Update Service Vulnerabilità di escalation dei privilegi locale tramite elemento del percorso di ricerca non controllato
- Pubblicato
- 1 apr 2026
- Aggiornato
- 2 apr 2026
- Assegnazione CNA
- Foxit
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 16,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il servizio di aggiornamento dell'applicazione, quando verifica la presenza di aggiornamenti, carica alcune librerie di sistema da un percorso di ricerca che include directory scrivibili da utenti con privilegi bassi e non è strettamente limitato a posizioni di sistema attendibili. Poiché queste librerie possono essere risolte e caricate da posizioni scrivibili dall'utente, un attaccante locale può inserire una libreria dannosa in tale posizione e farla caricare con privilegi SYSTEM, con conseguente escalation locale dei privilegi ed esecuzione arbitraria di codice.
Fonti
1Exploit proof of concept per CVE-2026-3775/CVE-2026-3780 e CVE-2026-57239 che consente di ottenere diritti NT AUTHORITY\SYSTEM tramite il servizio di aggiornamento di Foxit PDF Reader.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.