Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Foxit Reader para Mac y Linux (CVE-2016-8856)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
31/10/2016
Última modificación:
12/04/2025

Descripción

Foxit Reader para Mac 2.1.0.0804 y versiones anteriores y Foxit Reader para Linux 2.1.0.0805 y versiones anteriores sufrieron una vulnerabilidad donde permisos de archivo débiles podrían ser explotados por atacantes para ejecutar código arbitrario. Después de la instalación, archivos del núcleo de Foxit Reader eran de escritura universal por defecto, permitiendo a un atacante sobre escribirlos con código de puerta trasera, lo cual cuando se ejecuta por un usuario privilegiado resultará en Privilege Escalation, Code Execution o ambas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:foxitsoftware:reader:*:*:*:*:*:mac_os_x:*:* 2.1.0.0804 (incluyendo)
cpe:2.3:a:foxitsoftware:reader:*:*:*:*:*:linux_kernel:*:* 2.1.0.0805 (incluyendo)