CVE-2026-3780
Foxit PDF Editor/Reader Installer Uncontrolled Search Path Privilege Escalation
- Publicado
- 1 de abr. de 2026
- Atualizado
- 2 de abr. de 2026
- Atribuindo CNA
- Foxit
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 2,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O instalador da aplicação é executado com privilégios elevados, mas resolve executáveis e DLLs do sistema usando caminhos de pesquisa não confiáveis que podem incluir diretórios graváveis pelo usuário, permitindo que um atacante local coloque binários maliciosos com os mesmos nomes e faça com que sejam carregados ou executados em vez dos arquivos legítimos do sistema, resultando em escalada local de privilégios.
Fontes
1Prova de conceito de exploit para CVE-2026-3775/CVE-2026-3780 e CVE-2026-57239 que permite obter privilégios de NT AUTHORITY\SYSTEM por meio do serviço de atualização do Foxit PDF Reader.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.