Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Foxit Reader 2025.1.0.27937 (CVE-2025-32451)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
13/08/2025
Última modificación:
22/08/2025

Descripción

Existe una vulnerabilidad de corrupción de memoria en Foxit Reader 2025.1.0.27937 debido al uso de un puntero no inicializado. Un código Javascript especialmente manipulado dentro de un documento PDF malicioso puede activar esta vulnerabilidad, lo que puede provocar corrupción de memoria y la ejecución de código arbitrario. Un atacante necesita engañar al usuario para que abra el archivo malicioso para activar esta vulnerabilidad. La explotación también es posible si un usuario visita un sitio web malicioso especialmente manipulado con la extensión del complemento del navegador habilitada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:foxit:pdf_reader:2025.1.0.27937:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información