CVE-2026-57239: Escalonando Todos os Privilégios com o Foxit PDF Reader
Técnicas e Métodos de Ataque2026-07-29, 11:16
CVE-2026-57239: Escalonando Todos os Privilégios com o Foxit PDF Reader
A maioria dos LPEs locais do Windows requer uma cadeia de exploração complexa. Mas às vezes tudo o que é preciso é olhar como um aplicativo se atualiza. O pesquisador Luke Paris (Paradoxis) descobriu que o mecanismo de atualização do Foxit PDF Reader / PDF Editor permite que um usuário padrão eleve privilégios para
NT AUTHORITY\SYSTEM. A vulnerabilidade recebeu o identificador CVE-2026-57239.Durante as verificações de atualização, o serviço Foxit, executando com privilégios elevados, baixou e executou binários cujos caminhos podiam ser controlados por um usuário sem privilégios. Como resultado, um processo confiável executou efetivamente código arbitrário com privilégios
SYSTEM.A vulnerabilidade afeta o Foxit PDF Reader versão 2026.1.1 e anterior, bem como várias gerações do Foxit PDF Editor (13.x, 14.x, 2023–2026). A correção foi lançada como parte do Foxit PDF Reader 2026.1.2 e as atualizações correspondentes do PDF Editor.
Vulnerabilidades
Pesquisadores
Fornecedor
Produto