CVE-2022-37332
Уязвимость использования после освобождения (use-after-free) существует в JavaScript-движке PDF Reader компании Foxit Software, версия 12.0.1.12430....
- Опубликовано
- 21 нояб. 2022 г.
- Обновлено
- 15 апр. 2025 г.
- Назначение CNA
- talos
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 73,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость использования после освобождения (use-after-free) существует в JavaScript-движке PDF Reader компании Foxit Software, версия 12.0.1.12430. Специально созданный PDF-документ может вызвать повторное использование ранее освобожденной памяти посредством неправильного использования API медиаплеера, что может привести к выполнению произвольного кода. Злоумышленнику необходимо обманом заставить пользователя открыть вредоносный файл, чтобы вызвать эту уязвимость. Эксплуатация также возможна, если пользователь посещает специально созданный вредоносный сайт при условии, что расширение браузерного плагина включено.
Источники
1- CVE-2022-37332-RCE-Эксплойт
В НАСТОЯЩЕЕ ВРЕМЯ В РАЗРАБОТКЕ... ВСЁ, ЧТО МНЕ НУЖНО РЕАЛИЗОВАТЬ, ЭТО JIT SPRAYING .....
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.