Уязвимость BDU:2026-10441 (CVE-2026-57239) службы обновления FoxitPDFReaderUpdater.exe программ Foxit PDF Reader и Foxit PDF Editor связана с неконтролируемым элементом пути поиска при загрузке системных библиотек. Эксплуатация уязвимости может позволить локальному непривилегированному пользователю повысить свои привилегии до уровня NT AUTHORITY\SYSTEM и выполнить произвольный код.
Уязвимые версии:
- Foxit PDF Reader: до 2026.1.1.36485 включительно
- Foxit PDF Editor: до 13.2.4.24048 включительно
- Foxit PDF Editor: от 14.0.0.33046 до 14.0.4.33508 включительно
- Foxit PDF Editor: от 2023.1.0.15510 до 2023.3.0.23028 включительно
- Foxit PDF Editor: от 2024.1.0.23997 до 2024.4.1.27687 включительно
- Foxit PDF Editor: от 2025.1.0.27937 до 2025.3.0.35737 включительно
- Foxit PDF Editor: от 2026.1.0.36452 до 2026.1.1.36485 включительно
Уровень опасности: 8.2 Высокий
Расшифровка вектора:
- AV:L — Вектор атаки: Локальный
- AC:L — Сложность атаки: Низкая
- PR:N — Уровень привилегий: Не требуется
- UI:R — Взаимодействие с пользователем: Требуется
- S:C — Влияние на другие компоненты системы: Оказывает
- C:H — Влияние на конфиденциальность: Высокое
- I:H — Влияние на целостность: Высокое
- A:N — Влияние на доступность: Не оказывает
Условия эксплуатации:
- Уязвимая версия Foxit PDF Reader (или Foxit PDF Editor).
- 🔒🔒🔒.
- Локальный доступ к системе с правами обычного пользователя.
- Каталог 🔒🔒.
- Возможность записи в 🔒🔒.
- Возможность запуска 🔒.
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Еженедельная рассылка условий эксплуатации новых уязвимостей
Подпишись на закрытый канал → | О канале c примерами рассылки