poslední zpráva
SPOJENO PŘES CVE EPSS 0.00
Chyba use-after-free ve Foxit PDF Readeru umožňuje únik informací
Ve Foxit PDF Readeru byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-57238, která vzdáleným útočníkům umožňuje získat citlivé informace. Podle Zero Day Initiative vyžaduje zneužití interakci uživatele, například otevření škodlivého souboru či návštěvu zákeřné stránky, a závažnost chyby byla ohodnocena skóre CVSS 3.3.
Foxit US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-57238 | 7.8 3.1 · Foxit | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 3.3.
Jak se o tom psalo 2
-
· zachyceno · Zero Day Initiative US nadpis události
Chyba use-after-free ve Foxit PDF Readeru umožňuje únik informací
Ve Foxit PDF Readeru byla odhalena zranitelnost typu 'use-after-free' evidovaná jako CVE-2026-57238, která vzdáleným útočníkům umožňuje získat citlivé informace. Podle Zero Day Initiative vyžaduje zneužití interakci uživatele, například otevření škodlivého souboru či návštěvu zákeřné stránky, a závažnost chyby byla ohodnocena skóre CVSS 3.3.
originál: ZDI-26-728: Foxit PDF Reader Doc Object Use-After-Free Information Disclosure Vulnerability
-
· zachyceno · Zero Day Initiative US
Zranitelnost Foxit PDF Reader umožňuje odhalení citlivých údajů
Zdroj uvádí, že zranitelnost typu use-after-free v Foxit PDF Reader s ratingem CVSS 3,3 může umožnit vzdáleným útočníkům odhalit citlivé informace. Útok vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor.
originál: ZDI-26-599: Foxit PDF Reader Annotation Use-After-Free Information Disclosure Vulnerability
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0037 USD.