CVE-2026-3775
Foxit PDF Editor/Reader Update Service Vulnerabilidade de Elemento de Caminho de Pesquisa Não Controlado para Escalação Local de Privilégios
- Publicado
- 1 de abr. de 2026
- Atualizado
- 2 de abr. de 2026
- Atribuindo CNA
- Foxit
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 16,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O serviço de atualização da aplicação, ao verificar atualizações, carrega certas bibliotecas do sistema a partir de um caminho de pesquisa que inclui diretórios graváveis por usuários de baixo privilégio e não está estritamente restrito a locais confiáveis do sistema. Como essas bibliotecas podem ser resolvidas e carregadas a partir de locais graváveis pelo usuário, um atacante local pode colocar uma biblioteca maliciosa nesses locais e fazê-la ser carregada com privilégios de SYSTEM, resultando em escalada local de privilégios e execução arbitrária de código.
Fontes
1Prova de conceito de exploit para CVE-2026-3775/CVE-2026-3780 e CVE-2026-57239 que permite obter privilégios de NT AUTHORITY\SYSTEM por meio do serviço de atualização do Foxit PDF Reader.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.