„`html
CVE-2026-57252: Use-After-Free in Foxit PDF Editor und Reader
Zusammenfassung
CVE-2026-57252 ist eine Use-After-Free-Schwachstelle in Foxit PDF_Editor und Foxit PDF_Reader. Die Sicherheitslücke wird durch fehlerhafte Speicherverwaltung beim Löschen von PDF-Seiten und dem Entfernen von Anhang-Annotationen ausgelöst, was zu einem Denial-of-Service führt.
Betroffene Systeme
- Foxit PDF_Editor (alle anfälligen Versionen)
- Foxit PDF_Reader (alle anfälligen Versionen)
Angriffsvektor: Lokal | Schweregrad: High | CVSS Score: 7.8
Technische Details
Die Schwachstelle tritt auf, wenn eine PDF-Datei geöffnet wird und JavaScript-Operationen zum Löschen von Seiten und zum Entfernen von Anhang-Annotationen ausgeführt werden. Das Attachment-Panel versucht anschließend, auf ungültige Speicherzeiger zuzugreifen, was zu einem Heap-Corruption und letztlich zum Absturz der Anwendung führt.
Der fehlerhafte Kontrollfluss ermöglicht es, dass Zeiger nicht ordnungsgemäß invalidiert werden, nachdem die zugehörigen Ressourcen freigegeben wurden. Eine speziell konstruierte PDF-Datei mit Skripten kann diese Bedingung auslösen.
Empfohlene Massnahmen
- Sofort: Aktualisieren Sie Foxit PDF_Editor und PDF_Reader auf die neueste gepatchte Version
- Deaktivieren Sie JavaScript-AusfĂĽhrung in PDF-Dateien, wenn nicht erforderlich
- Verwenden Sie sichere PDF-Viewer als temporäre Mitigationsmaßnahme
- Überprüfen Sie Log-Dateien auf abnormale PDF-Öffnungsvorgänge
- Schulen Sie Nutzer zur Vorsicht bei PDF-Dateien aus untrusted Quellen
Bewertung
Mit einem CVSS-Score von 7.8 (High) stellt diese Schwachstelle ein erhebliches Risiko dar. Obwohl ein Patch verfügbar ist, sollte dieser zeitnah eingespielt werden, um DoS-Attacken zu verhindern. Die lokal beschränkte Angriffsfläche mindert das Risiko leicht, jedoch ist eine schnelle Remediation dringend empfohlen.
„`