Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin ConvertToPDF en Foxit Reader y PhantomPDF (CVE-2016-4065)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/04/2016
Última modificación:
12/04/2025

Descripción

El plugin ConvertToPDF en Foxit Reader y PhantomPDF en versiones anteriores a 7.3.4 en Windows, cuando la aplicación gflags está activa, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de aplicación) a través de una imagen (1) JPEG, (2) GIF o (3) BMP manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:windows:*:* 7.3.0.118 (incluyendo)
cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:windows:*:* 7.3.0.118 (incluyendo)