CVE-2024-25648
Уязвимость использования после освобождения (use-after-free) существует в способе обработки виджета ComboBox в Foxit Reader 2024.1.0.23997. Специально...
- Опубликовано
- 30 апр. 2024 г.
- Обновлено
- 16 дек. 2025 г.
- Назначение CNA
- talos
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость использования после освобождения (use-after-free) существует в способе обработки виджета ComboBox в Foxit Reader 2024.1.0.23997. Специально сформированный код JavaScript внутри вредоносного PDF-документа может вызвать повторное использование ранее освобождённого объекта, что может привести к повреждению памяти и, как следствие, к произвольному выполнению кода. Злоумышленнику необходимо обманом заставить пользователя открыть вредоносный файл, чтобы вызвать данную уязвимость. Эксплуатация также возможна, если пользователь посещает специально созданный вредоносный сайт при включённом расширении браузерного плагина.
Источники
1- HackerLife.exeИсследования
Разбор неудачной цепочки эксплойтов и опыт попытки продать свой первый n-day.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.