ZDI-26-251: Foxit PDF Reader Update Service Uncontrolled Search Path Element Local Privilege Escalation Vulnerability
⚠️ В Foxit PDF Reader обнаружена уязвимость локального повышения привилегий через неконтролируемый поиск путей. Эксплойт требует предварительного доступа к системе с низкими правами, но затем позволяет получить административные привилегии.
Механизм атаки классический для подобных уязвимостей — сервис обновлений ищет исполняемые файлы не только в защищённых системных папках, но и в директориях, куда может писать обычный пользователь. Злоумышленник подкладывает туда вредоносный файл с нужным именем, и при следующем запуске сервиса получает повышенные права. Zero Day Initiative оценили серьёзность в 7.8 балла по CVSS — это высокий уровень для локальной уязвимости.
→ CVE-2026-3775
→ CVSS: 7.8 (High)
→ Затронут сервис обновлений Foxit PDF Reader
Foxit традиционно не блещет качеством кода, и эта уязвимость — очередное тому подтверждение. DLL hijacking и path traversal в 2025 году выглядят архаично, но продолжают работать. На том и порешали.
Источник: zerodayinitiative
#CVE20263775 #FoxitPDFReader #PrivilegeEscalation
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.