Vulnerabilidad crítica de ejecución remota de código (RCE) en Foxit PDF Reader

Se ha reportado un nuevo aviso de seguridad sobre una vulnerabilidad con PoC pública que afecta a Foxit PDF Reader, que permitiría a un atacante realizar ejecución remota de código (RCE) en el sistema afectado. 

La vulnerabilidad identificada como CVE-2023-27363, de severidad “Crítica”, con puntuación asignada de 9.8. Esta vulnerabilidad se debe a una incorrecta validación del parámetro cPath en el método exportXFAData. Esto permitiría a un atacante realizar escritura arbitraria de archivos y provocar un ataque de ejecución remota de código (RCE) en el sistema afectado. 

Las versiones afectadas son: 

  • Foxit PDF Reader, versión 12.1.1.15289 y anteriores. 

Recomendamos acceder a la actualización correspondiente proporcionada por el fabricante en el siguiente enlace: 

Referencias: 

Compartir: