Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17557

Опубликовано: 24 апр. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Средний

Уязвимость переполнения буфера в памяти из-за некорректной валидации данных в обработчике BMP-файлов в Foxit Reader и Foxit PhantomPDF

Описание

В версиях Foxit Reader до 9.1 и Foxit PhantomPDF до 9.1 обнаружена уязвимость, связанная с обработкой записи BITMAPINFOHEADER в BMP-файлах. Проблема возникает из-за отсутствия корректной валидации члена biSize, что может привести к переполнению буфера в куче. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса.

Затронутые версии ПО

  • Foxit Reader до версии 9.1
  • Foxit PhantomPDF до версии 9.1

Тип уязвимости

Переполнение буфера в памяти

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:*
Версия до 9.1 (исключая)
cpe:2.3:a:foxitsoftware:phantompdf:*:*:*:*:*:*:*:*
Версия до 9.1 (исключая)

EPSS

Процентиль: 96%
0.29016
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

In Foxit Reader before 9.1 and Foxit PhantomPDF before 9.1, a flaw exists within the parsing of the BITMAPINFOHEADER record in BMP files. The issue results from the lack of proper validation of the biSize member, which can result in a heap based buffer overflow. An attacker can leverage this to execute code in the context of the current process.

EPSS

Процентиль: 96%
0.29016
Средний

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119