CVE-2026-57256: Execução de código remoto via JavaScript no Foxit PDF Reader

O uso de V8 JavaScript em motores de renderização de PDF e editores permite a criação de documentos dinâmicos que podem mudar dependendo da entrada do usuário ou eventos. O Cisco Talos descoberteu uma vulnerabilidade use-after-free ao processar formulários PDF interativos no Foxit PDF Reader 2026.1.1.36485. A vulnerabilidade, rastreada como CVE-2026-57256, recebeu uma classificação CVSS 7.8 e permite a execução de código arbitrário após abertura de um arquivo PDF especificamente criado. O erro ocorre quando o JavaScript interage com campos de formulário. O manipulador de eventos chama deletePages(), que apaga uma página e libera os objetos associados a ela. Após o retorno do callback, o Foxit continua a acessar um objeto de array já liberado. Dependendo das localizações dos objetos na memória, o UAF pode ser transformado em operações de leitura e gravação arbitrárias, seguidas pela execução de código com as permissões do usuário que executa o Foxit. A ataque não requer privilégios, mas a vítima deve abrir um documento malicioso. O Foxit corrigiu o problema no PDF Reader/Editor 2026.1.2, assim como no Editor 14.0.5 e 13.2.5. As atualizações foram lançadas em 8 de julho de 2026. Artigo: https://talosintelligence.com/vulnerability_reports/TALOS-2026-2420
Vulnerabilidades
7.8
CVE-2026-57256
Fornecedor
Foxit
Cisco Talos
Produto
Foxit Pdf Editor
Foxit Pdf Reader