PT-2025-52421 · Foxit · Foxit Pdf Editor+1

CVE-2025-66493

·

Publicado

2025-12-19

·

Atualizado

2025-12-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Foxit PDF Reader anteriores à 2025.2.1 Versões do Foxit PDF Editor anteriores à 2025.2.1, 14.0.1 e 13.2.1
Descrição Existe uma vulnerabilidade de use-after-free na manipulação de AcroForm do software. A abertura de um arquivo PDF com JavaScript especialmente criado pode levar ao acesso ou desreferenciamento de um ponteiro para memória já liberada. Isso poderia permitir que um atacante remoto potencialmente executasse código arbitrário.
Recomendações Atualize o Foxit PDF Reader para a versão 2025.2.1 ou posterior. Atualize o Foxit PDF Editor para a versão 2025.2.1, 14.0.1 ou 13.2.1 ou posterior.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66493
ZDI-25-1174

Produtos afetados

Foxit Pdf Editor
Foxit Pdf Reader