Foxit Reader < 7.3.4 多個弱點

high Nessus Plugin ID 90567

概要

遠端 Windows 主機上安裝的 PDF 檢視器受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Foxit Reader 版本比 7.3.4 舊。因此,會受到多個弱點影響:

- 存在一個釋放後使用錯誤,處理 FlateDecode 資料流時會觸發此錯誤。未經驗證的遠端攻擊者可惡意利用此錯誤,透過特製 PDF 檔案解除參照已釋放的記憶體,進而導致拒絕服務或執行任意程式碼。
(CVE-2016-4059)

- 存在一個與 TimeOut() 函式有關的釋放後使用錯誤。未經驗證的遠端攻擊者可惡意利用此錯誤,透過特製 PDF 檔案解除參照已釋放的記憶體,進而導致拒絕服務或執行任意程式碼。(CVE-2016-4060)

- 存在一個不明瑕疵,剖析內容資料流時會觸發此瑕疵。未經驗證的遠端攻擊者可惡意利用此瑕疵,損毀應用程式,進而導致拒絕服務。(CVE-2016-4061)

- 存在一個不明瑕疵,以遞迴方式觸發 PDF 格式錯誤時會觸發此瑕疵。未經驗證的遠端攻擊者可惡意利用此瑕疵,造成應用程式停止回應,進而導致拒絕服務。(CVE-2016-4062)

- 存在一個釋放後使用錯誤,處理物件修訂編號時會觸發此錯誤。未經驗證的遠端攻擊者可惡意利用此錯誤,透過特製 PDF 檔案解除參照已釋放的記憶體,進而導致拒絕服務或執行任意程式碼。
(CVE-2016-4063)

- 存在一個釋放後使用錯誤,處理 XFA 重新配置時會觸發此錯誤。未經驗證的遠端攻擊者可惡意利用此錯誤,解除參照已釋放的記憶體,進而導致拒絕服務或執行任意程式碼。(CVE-2016-4064)

- 存在一個超出邊界讀取錯誤,PDF 轉換期間解碼 BMP、GIF 和 JPEG 影像時會觸發此錯誤。未經驗證的遠端攻擊者可惡意利用此錯誤,洩漏敏感記憶體內容或造成拒絕服務。(CVE-2016-4065)

- 存在一個不明的釋放後使用錯誤,其允許未經驗證的遠端攻擊者解除參照已釋放的記憶體,進而導致拒絕服務或執行任意程式碼。(VulnDB 136000)

- 存在一個釋放後使用錯誤,關閉文件時若處理 JavaScript API 呼叫會觸發此錯誤。
未經驗證的遠端攻擊者可惡意利用此錯誤,透過特製 PDF 檔案解除參照已釋放的記憶體,進而導致拒絕服務或執行任意程式碼。(VulnDB 136006)

解決方案

升級至 Foxit Reader 7.3.4 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-16-211/

https://www.zerodayinitiative.com/advisories/ZDI-16-212/

https://www.zerodayinitiative.com/advisories/ZDI-16-213/

https://www.zerodayinitiative.com/advisories/ZDI-16-214/

https://www.zerodayinitiative.com/advisories/ZDI-16-215/

https://www.zerodayinitiative.com/advisories/ZDI-16-216/

https://www.zerodayinitiative.com/advisories/ZDI-16-217/

https://www.zerodayinitiative.com/advisories/ZDI-16-218/

https://www.zerodayinitiative.com/advisories/ZDI-16-219/

https://www.zerodayinitiative.com/advisories/ZDI-16-220/

https://www.zerodayinitiative.com/advisories/ZDI-16-221/

https://www.zerodayinitiative.com/advisories/ZDI-16-222/

https://www.foxitsoftware.com/support/security-bulletins.php

Plugin 詳細資訊

嚴重性: High

ID: 90567

檔案名稱: foxit_reader_7_3_4.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2016/4/18

已更新: 2019/11/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2016-4065

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:foxitsoftware:foxit_reader

必要的 KB 項目: installed_sw/Foxit Reader

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/3/16

弱點發布日期: 2016/3/16

參考資訊

CVE: CVE-2016-4059, CVE-2016-4060, CVE-2016-4061, CVE-2016-4062, CVE-2016-4063, CVE-2016-4064, CVE-2016-4065