Vulnerabilidad en Foxit Reader para Mac y Linux (CVE-2016-8856)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-275
Errores con los permisos
Fecha de publicación:
31/10/2016
Última modificación:
12/04/2025
Descripción
Foxit Reader para Mac 2.1.0.0804 y versiones anteriores y Foxit Reader para Linux 2.1.0.0805 y versiones anteriores sufrieron una vulnerabilidad donde permisos de archivo débiles podrían ser explotados por atacantes para ejecutar código arbitrario. Después de la instalación, archivos del núcleo de Foxit Reader eran de escritura universal por defecto, permitiendo a un atacante sobre escribirlos con código de puerta trasera, lo cual cuando se ejecuta por un usuario privilegiado resultará en Privilege Escalation, Code Execution o ambas.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:foxitsoftware:reader:*:*:*:*:*:mac_os_x:*:* | 2.1.0.0804 (incluyendo) | |
| cpe:2.3:a:foxitsoftware:reader:*:*:*:*:*:linux_kernel:*:* | 2.1.0.0805 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



