PT-2026-32377 · Nitro · Nitro Pro Pdf

CVE-2025-69627

·

Publicado

2026-04-13

·

Atualizado

2026-04-13

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nitro PDF Pro for Windows versão 14.41.1.4
Descrição Um problema de heap use-after-free existe na implementação do método JavaScript this.mailDoc(). Durante a execução, um objeto XID interno é alocado e liberado prematuramente, mas o ponteiro liberado ainda é passado para funções auxiliares de interface do usuário e de log. Consequentemente, rotinas como wcscmp() podem processar ponteiros inválidos ou obsoletos, o que pode levar a violações de acesso e travamentos não determinísticos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69627

Produtos afetados

Nitro Pro Pdf