Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Foxit Reader bis 7.3.3 auf Windows FlateDecode Stream Handler PDF Document Use-After-Free Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Foxit Reader bis 7.3.3 auf Windows FlateDecode Stream Handler PDF Document Use-After-Free Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 82782
Betroffen: Foxit Reader bis 7.3.3
Veröffentlicht: 22.04.2016
Risiko: kritisch

Erstellt: 24.04.2016
Eintrag: 68.3% komplett

Beschreibung

Es wurde eine kritische Schwachstelle in Foxit Reader bis 7.3.3 auf Windows entdeckt. Es geht dabei um eine unbekannte Funktion der Komponente FlateDecode Stream Handler. Durch das Manipulieren durch PDF Document kann eine Pufferüberlauf-Schwachstelle (Use-After-Free) ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 22.04.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-4059 geführt. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade auf die Version 7.3.4 vermag dieses Problem zu beheben. Die Einträge 82783, 82784, 82785 und 82786 sind sehr ähnlich.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Reader 7.3.4

Timeline

22.04.2016 | Advisory veröffentlicht
24.04.2016 | VulDB Eintrag erstellt
24.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-4059 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 82783, 82784, 82785 , 82786

...













📌 Foxit Reader bis 8.0 auf Windows TIFF Image Handler PDF Document Out-of-Bounds Pufferüberlauf


📈 54.19 Punkte

📌 Foxit Reader bis 8.0 auf Windows TIFF Image Handler PDF Document Out-of-Bounds Pufferüberlauf


📈 54.19 Punkte

📌 Foxit Reader 9.0.1.1049 FlateDecode Stream privilege escalation


📈 52.88 Punkte

📌 Foxit Reader 9.0.1.1049 FlateDecode Stream erweiterte Rechte


📈 52.88 Punkte

📌 Foxit Reader bis 8.2.0 Font PDF Document Out-of-Bounds Pufferüberlauf


📈 43.1 Punkte

📌 Foxit PDF Reader 9.0.1.1049 Browser Plugin PDF Document Type Confusion memory corruption


📈 41.87 Punkte

📌 Foxit PDF Reader 9.0.1.1049 Javascript Engine PDF Document Code Execution memory corruption


📈 41.87 Punkte

📌 Foxit PDF Reader 9.1.0.5096 XFA Element PDF Document Out-of-Bounds memory corruption


📈 41.87 Punkte

📌 Foxit PDF Reader 9.4.1.16828 Javascript Engine PDF Document Code Execution memory corruption


📈 41.87 Punkte

📌 CVE-2021-40326 | Foxit PDF Reader/PDF Editor/PhantomPDF Signed Document signature verification


📈 41.87 Punkte

📌 Foxit Reader 9.0.1.5096 PDF Document Heap-based Pufferüberlauf


📈 39.67 Punkte

📌 Foxit Reader 9.1.5096 PDF Document Integer Overflow Pufferüberlauf


📈 39.67 Punkte

📌 Artifex MuPDF pdf/pdf-stream.c build_filter_chain PDF Document denial of service


📈 38.81 Punkte

📌 Artifex MuPDF pdf/pdf-stream.c build_filter_chain PDF Document Denial of Service


📈 38.81 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows PDF Handler Denial of Service


📈 38.68 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows PDF Handler Denial of Service


📈 38.68 Punkte

📌 Foxit Reader/PhantomPDF bis 7.3.4.311 auf Windows PDF File Heap-based Pufferüberlauf


📈 36.96 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows Content Stream Handler Crash Denial of Service


📈 36.69 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows Content Stream Handler Crash Denial of Service


📈 36.69 Punkte

📌 Foxit Reader bis 8.0 auf Windows JPEG2000 Image Handler Out-of-Bounds Pufferüberlauf


📈 36.49 Punkte

📌 Foxit Reader bis 8.0 auf Windows JPEG2000 Image Handler Out-of-Bounds Pufferüberlauf


📈 36.49 Punkte

📌 Foxit Reader up to 8.0 on Windows TIFF Image PDF Document Out-of-Bounds memory corruption


📈 36.04 Punkte

📌 Foxit Reader up to 8.0 on Windows TIFF Image PDF Document Out-of-Bounds memory corruption


📈 36.04 Punkte

📌 Foxit Reader/PhantomPDF bis 8.3.0 Document Pufferüberlauf


📈 35.4 Punkte

📌 Foxit PhantomPDF up to 8.3.9 PDF Object PDF Document NULL Pointer Dereference denial of service


📈 35.25 Punkte

📌 Tracker PDF-XChange bis 2.5.322.7 YCC to RGB PDF Document Pufferüberlauf


📈 34.33 Punkte

📌 Foxit Reader up to 8.2.0 Font PDF Document Out-of-Bounds memory corruption


📈 34.17 Punkte

📌 Foxit Reader up to 8.2.0 Font PDF Document Out-of-Bounds memory corruption


📈 34.17 Punkte

📌 Foxit Reader up to 8.2.0 Font PDF Document Out-of-Bounds memory corruption


📈 34.17 Punkte

📌 Foxit Reader 9.1.0.5096 PDF Document privilege escalation


📈 34.17 Punkte

📌 Foxit Reader 9.0.1.5096 PDF Document privilege escalation


📈 34.17 Punkte

📌 Foxit Reader 9.0.1.5096 PDF Document privilege escalation


📈 34.17 Punkte

📌 Foxit Reader 9.0.1.5096 PDF Document Heap-based memory corruption


📈 34.17 Punkte

📌 Foxit Reader 9.0.1.5096 PDF Document information disclosure


📈 34.17 Punkte

📌 Foxit Reader 9.1.5096 PDF Document Integer Overflow memory corruption


📈 34.17 Punkte

matomo