⚠️ В Foxit PDF Reader обнаружена уязвимость локального повышения привилегий через неконтролируемый поиск путей. Эксплойт требует предварительного доступа к системе с низкими правами, но затем позволяет получить административные привилегии. Механизм атаки классический для подобных уязвимостей — сервис обновлений ищет исполняемые файлы не только в защищённых системных папках, но и в директориях, куда может писать обычный пользователь. Злоумышленник подкладывает туда вредоносный файл с нужным именем, и при следующем запуске сервиса получает повышенные права. Zero Day Initiative оценили серьёзность в 7.8 балла по CVSS — это высокий уровень для локальной уязвимости. → CVE-2026-3775 → CVSS: 7.8 (High) → Затронут сервис обновлений Foxit PDF Reader Foxit традиционно не блещет качеством кода, и эта уязвимость — очередное тому подтверждение. DLL hijacking и path traversal в 2025 году выглядят архаично, но продолжают работать. На том и порешали. Источник: zerodayinitiative #CVE20263775 #FoxitPDFReader #PrivilegeEscalation @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.