PT-2025-32988 · Foxit · Foxit Reader

·

CVE-2025-32451

·

Publicado

2025-05-18

·

Atualizado

2025-08-13

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Foxit Reader versão 2025.1.0.27937
Descrição: Existe um problema de corrupção de memória devido ao uso de um ponteiro não inicializado. Um código JavaScript especialmente elaborado contido em um documento PDF malicioso pode desencadear esse problema, potencialmente levando à execução arbitrária de código. Um atacante pode explorar essa vulnerabilidade induzindo um usuário a abrir um arquivo malicioso ou fazendo com que o usuário visite um site malicioso especialmente elaborado com a extensão do plugin do navegador ativada.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11014
CVE-2025-32451

Produtos afetados

Foxit Reader