Программы

Уязвимость BDU:2026-10441 (CVE-2026-57239) в Foxit

Уязвимость BDU:2026-10441 (CVE-2026-57239) службы обновления FoxitPDFReaderUpdater.exe программ Foxit PDF Reader и Foxit PDF Editor связана с неконтролируемым элементом пути поиска при загрузке системных библиотек. Эксплуатация уязвимости может позволить локальному непривилегированному пользователю повысить свои привилегии до уровня NT AUTHORITY\SYSTEM и выполнить произвольный код.

Уязвимые версии:

  • Foxit PDF Reader: до 2026.1.1.36485 включительно
  • Foxit PDF Editor: до 13.2.4.24048 включительно
  • Foxit PDF Editor: от 14.0.0.33046 до 14.0.4.33508 включительно
  • Foxit PDF Editor: от 2023.1.0.15510 до 2023.3.0.23028 включительно
  • Foxit PDF Editor: от 2024.1.0.23997 до 2024.4.1.27687 включительно
  • Foxit PDF Editor: от 2025.1.0.27937 до 2025.3.0.35737 включительно
  • Foxit PDF Editor: от 2026.1.0.36452 до 2026.1.1.36485 включительно

Уровень опасности: 8.2 Высокий

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный
  • AC:L — Сложность атаки: Низкая
  • PR:N — Уровень привилегий: Не требуется
  • UI:R — Взаимодействие с пользователем: Требуется
  • S:C — Влияние на другие компоненты системы: Оказывает
  • C:H — Влияние на конфиденциальность: Высокое
  • I:H — Влияние на целостность: Высокое
  • A:N — Влияние на доступность: Не оказывает

Условия эксплуатации:

  • Уязвимая версия Foxit PDF Reader (или Foxit PDF Editor).
  • 🔒🔒🔒.
  • Локальный доступ к системе с правами обычного пользователя.
  • Каталог 🔒🔒.
  • Возможность записи в 🔒🔒.
  • Возможность запуска 🔒.

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы