PT-2022-17428 · Foxit · Foxit Pdf Reader+2

CVE-2022-25641

·

Publicado

2022-05-09

·

Atualizado

2022-09-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Foxit PDF Reader anteriores à 11.2.2
Versões do PDF Editor anteriores à 11.2.2
Versões do PhantomPDF anteriores à 10.1.8
Descrição
O problema decorre do tratamento incorreto das informações de referência cruzada durante a análise de objetos compactados em documentos assinados. Isso leva ao envio de informações de assinatura incorretas por meio de um ataque de salvamento incremental e um ataque de sombra. O mecanismo de análise não consegue usar as informações de referência cruzada corretamente ao analisar certos objetos compactados, resultando em um erro de análise.
Recomendações
Para versões do Foxit PDF Reader anteriores à 11.2.2, atualize para a versão 11.2.2 ou posterior para resolver o problema.
Para versões do PDF Editor anteriores à 11.2.2, atualize para a versão 11.2.2 ou posterior para resolver o problema.
Para versões do PhantomPDF anteriores à 10.1.8, atualize para a versão 10.1.8 ou posterior para resolver o problema.
Como solução alternativa temporária, considere evitar o uso de arquivos PDF assinados até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-25641

Produtos afetados

Foxit Pdf Reader
Pdf Editor
Phantompdf