Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Foxit PhantomPDF y Reader (CVE-2018-17610)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
28/09/2018
Última modificación:
14/11/2018

Descripción

Foxit PhantomPDF y Reader en versiones anteriores a la 9.3 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio (uso de memoria previamente liberada) debido a que se manejan incorrectamente las propiedades de los objetos Annotation. Esto está relacionado con uno de los cinco tipos diferentes de objetos Annotation.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:* 9.3 (excluyendo)
cpe:2.3:a:foxitsoftware:reader:*:*:*:*:*:*:*:* 9.3 (excluyendo)


Referencias a soluciones, herramientas e información