Критичная уязвимость в Foxit PDF Reader позволяет RCE
🔥 В Foxit PDF Reader обнаружена критичная уязвимость use-after-free, которая позволяет выполнить произвольный код через специально подготовленный PDF-файл. Проблема кроется в обработке цифровых подписей AcroForm — после освобождения памяти программа продолжает обращаться к уже недоступным данным.
Эксплуатация требует социальной инженерии — жертва должна открыть вредоносный PDF или перейти по ссылке на подконтрольный атакующему сайт. Учитывая популярность Foxit как альтернативы Adobe Reader в корпоративном сегменте, потенциальная база для атак довольно широкая. Zero Day Initiative присвоила уязвимости ? — это высокий уровень риска, хотя и не критический из-за необходимости взаимодействия с пользователем.
→ CVE-2026-5941, CVSS 7.8 (High)
→ Затрагивает компонент AcroForm Signature
→ Вектор атаки: network, требует user interaction
Рекомендую немедленно обновить Foxit PDF Reader до последней версии, если используете его в инфраструктуре. Технические детали — в отчёте. Выводы — выше. До выхода патча можно временно заблокировать обработку подписей в PDF через групповые политики.
#CVE20265941 #FoxitPDFReader #UseAfterFree #RCE
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.