Mostrando entradas con la etiqueta Foxit. Mostrar todas las entradas
Mostrando entradas con la etiqueta Foxit. Mostrar todas las entradas

jueves, 4 de octubre de 2018

Múltiples vulnerabilidades en Foxit Reader y PhantomPDF

Foxit ha corregido un total de 18 vulnerabilidades que afectan a Foxit Reader y Foxit PhantomPDF. Estas vulnerabilidades podrían permitir a un atacante provocar denegaciones de servicio, obtener información sensible o la ejecución de código arbitrario.





Foxit es un lector de PDF de la compañía Foxit Software, gratuito en su versión Reader y con versión de pago que permite modificar PDF. Se encuentra disponible para sistemas operativos Windows y GNU/Linux, y en forma de plugin para navegadores web. Supone una alternativa más ligera y apriori menos atacada que al popular lector de PDFs Adobe Reader.

Las vulnerabilidades afectan a las versiones 9.1.0.9292 y anteriores de los productos Reader y PhantomPDF.

El equipo de investigadores de Cisco Talos ha encontrado 18 vulnerabilidades en Fox Reader. Una de las más críticas, afecta al motor JavaScript de la aplicación para crear formularios dinámicos y documentos interactivos.

Esta última vulnerabilidad tiene lugar cuando se lanza código JavaScript embebido en el PDF. Cuando el documento se cierra, liberan numerosos objectos usados, pero en este caso, el código JavaScript embebido continúa ejecutándose, potencialmente provocando que se use memoria que ya fue liberada ('use-after-free') en el motor JavaScript de Foxit, lo que potencialmente puede permitir la ejecución remota de código arbitrario.

M. Salinas
msalinas@hispasec.com

Más información:

Boletín oficial Foxit:
https://www.foxitsoftware.com/support/security-bulletins.php

Reporte vulnerabilidades Cisco Talos:
https://blog.talosintelligence.com/2018/10/foxit-pdf-reader-multiple-vulnerabilities.html#more






martes, 6 de diciembre de 2016

Vulnerabilidades en Foxit Reader y Foxit PhantomPDF

Foxit ha corregido tres vulnerabilidades que afectan a Foxit Reader y Foxit PhantomPDF que podrían permitir a un atacante obtener información sensible o lograr la ejecución de código arbitrario.

Foxit es un lector de PDF de la compañía Foxit Software, gratuito en su versión Reader y con versión de pago que permite modificar PDFs. Se encuentra disponible para sistemas operativos Windows y GNU/Linux, y en forma de plugin para navegadores web. Supone una alternativa más ligera y menos "atacada" al lector de Adobe.

Los problemas corregidos se deben a problemas en el tratamiento de archivos JPEG2000; una lectura fuera de límites que podría permitir la obtención de información sensible y un uso de memoria después de liberarla y un desbordamiento de búfer que podrían permitir la ejecución remota de código.

Los problemas han sido corregidos en las versiones de Foxit Reader 8.1.1 y Foxit PhantomPDF 8.1.1.

Se puede descargar las versiones actualizadas desde:

Más información:

Security updates available in Foxit Reader 8.1.1 and Foxit PhantomPDF 8.1.1





Antonio Ropero

Twitter: @aropero

sábado, 5 de noviembre de 2016

Vulnerabilidades en Foxit Reader y Foxit PhantomPDF

Foxit ha corregido un total de seis vulnerabilidades que afectan a Foxit Reader y Foxit PhantomPDF que podrían permitir a un atacante provocar denegaciones de servicio, obtener información sensible o la ejecución de código arbitrario.

Foxit es un lector de PDF de la compañía Foxit Software, gratuito en su versión Reader y con versión de pago que permite modificar PDFs. Se encuentra disponible para sistemas operativos Windows y GNU/Linux, y en forma de plugin para navegadores web. Supone una alternativa más ligera y menos "atacada" al lector de Adobe.

Los problemas corregidos se deben a corrupciones de memoria, uso de memoria después de liberarla, lectura y escritura fuera de límites, desreferencia de puntero nulo, desbordamiento de búfer y desbordamiento de entero. Se ven afectados Foxit Reader 8.0.5 (y anteriores) para Windows y Foxit PhantomPDF 8.0.5 (y anteriores) para Windows.

Por otra parte, también ha publicado Foxit Reader para Mac y Linux 2.2 que soluciona una vulnerabilidad debido a permisos de archivo débiles, que podrían ser aprovechadas por atacantes para ejecutar código arbitrario y conseguir elevar privilegios (CVE-2016-8856).

Los problemas han sido corregidos en las versiones de Foxit Reader 8.1 para Windows, Foxit Reader 2.2 para Mac/Linux y Foxit PhantomPDF 8.1.

Para actualizar las aplicaciones se puede realizar desde la pestaña "Help" de Foxit Reader o Foxit PhantomPDF, en la opción "Check for Update".
O descargando las versiones actualizadas desde:

Más información:

Security updates available in Foxit Reader 8.1 and Foxit PhantomPDF 8.1
Security updates available in Foxit Reader for Mac and Linux 2.2


Antonio Ropero
Twitter: @aropero

jueves, 11 de agosto de 2016

Múltiples vulnerabilidades en Foxit Reader y Foxit PhantomPDF

Foxit ha corregido un total de 15 vulnerabilidades que afectan a Foxit Reader y Foxit PhantomPDF que podrían permitir a un atacante provocar denegaciones de servicio, obtener información sensible o la ejecución de código arbitrario.

Foxit es un lector de PDF de la compañía Foxit Software, gratuito en su versión Reader y con versión de pago que permite modificar PDFs. Se encuentra disponible para sistemas operativos Windows y GNU/Linux, y en forma de plugin para navegadores web. Supone una alternativa más ligera y menos "atacada" al lector de Adobe.

Se ven afectados Foxit Reader 8.0.0.624 (y anteriores) para Windows, 2.0.0.0625 (y anteriores) para Mac OS X y 1.1.1.0602 (y anteriores) para Linux; y Foxit PhantomPDF 8.0.1.628 (y anteriores) para Windows.

Los problemas corregidos se deben a accesos fuera de límites en el tratamiento de TIFF, uso de memoria después de liberarla al tratar streams FlateDecode específicamente construidos, corrupción de memoria y accesos fuera de límites al tratar archivos JPEG2000, falsificación de dlls, Accesos fuera de límites al procesar archivos pdf con streams JPXDecode específicamente construidos, lectura fuera de límites al manejar archivos BMP especialmente construidos y vulnerabilidades de corrupción de memoria.

Los problemas han sido corregidos en las versiones de Foxit Reader 8.0.2 para Windows, Foxit Reader 2.1 para Mac/Linux y Foxit PhantomPDF 8.0.2.

Para actualizar las aplicaciones se puede realizar desde la pestaña "Help" de Foxit Reader o Foxit PhantomPDF, en la opción "Check for Update".
O descargando las versiones actualizadas desde:

Más información:

Security updates available in Foxit Reader for Windows 8.0.2, Foxit Reader for Mac/Linux 2.1, and Foxit PhantomPDF 8.0.2


Antonio Ropero
Twitter: @aropero

domingo, 10 de julio de 2016

Múltiples vulnerabilidades en Foxit Reader y Foxit PhantomPDF

Foxit ha corregido un total de 15 vulnerabilidades que afectan a Foxit Reader y Foxit PhantomPDF (versiones 7.3.4.311 y anteriores) que podrían permitir a un atacante provocar denegaciones de servicio, obtener información sensible o la ejecución de código arbitrario.

Foxit es un lector de PDF de la compañía Foxit Software, gratuito en su versión Reader y con versión de pago que permite modificar PDFs. Se encuentra disponible para sistemas operativos Windows y GNU/Linux, y en forma de plugin para navegadores web. Supone una alternativa más ligera y menos "atacada" al lector de Adobe.

Los problemas corregidos se deben a un uso de memoria después de liberarla al tratar archivos XFA y al procesar imágenes inline en documentos PDF, ejecución de código por salto de restricciones exportData, lecturas fuera de límites en el tratamiento de archivos JPEG y al convertir archivos JPEG con datos EXIF a PDF y escritura fuera de límites al convertir archivos TIFF, GIF o BMP a PDF.

También se han detectado desbordamientos de búfer al tratar archivos TIFF, a gestionar cadenas GoToR específicamente creadas y al analizar archivos PDF con datos Bezier específicamente creados. Un error por uso de un puntero sin inicializar al tratar imágenes ampliadas en documentos PDF y un cierre de la aplicación con archivos PDF que contengan una descripción de imagen específicamente manipulada.

Los problemas afectan a versiones Foxit Reader y Foxit PhantomPDF 7.3.4.311 y anteriores y han sido corregidos en la versión 8,0 de ambos productos.

Para actualizar las aplicaciones se puede realizar desde
La pestaña "Help" de Foxit Reader o Foxit PhantomPDF, en la opción "Check for Update".
O descargando las versiones actualizadas desde:

Más información:

Security updates available in Foxit Reader and Foxit PhantomPDF 8.0


Antonio Ropero
Twitter: @aropero

martes, 3 de noviembre de 2015

Intrusión en los foros de vBulletin y Foxit Software

El equipo de desarrollo de vBulletin ha publicado un aviso en el que reconocen haber sufrido una intrusión en su sitio oficial que ha obligado al reinicio de todas las contraseñas de sus usuarios.

vBulletin es un software desarrollado por vBulletin Solutions, para la creación y mantenimiento de foros en Internet. Está basado en PHP y MySQL y según la propia compañía más de 100.000 sitios funcionan bajo este sistema, incluyendo compañías como Electronic Arts, Sony, NASA o Steam.

Un intruso, apodado "ColdZer0", afirmó que se había apropiado de un total de 480.000 cuentas de usuarios en un ataque combinado sobre la propia vBulletin.com y sobre el foro de Foxit Software. Todo indica que en ambas intrusiones se ha empleado la misma vulnerabilidad 0-day.

vBulletin ha publicado un aviso en el que reconocen la intrusión y el reinicio de todas las contraseñas. De tal forma, que todos los usuarios deben proceder como cuando se olvida la contraseña y solicitar el envío de una nueva por correo.

"We take your security and privacy very seriously. Very recently, our security team discovered a sophisticated attack on our network. Our investigation indicates that the attacker may have accessed customer IDs and encrypted passwords on our systems. We have taken the precaution of resetting your account password. We apologize for any inconvenience this has caused but felt that it was necessary to help protect your account."

Como es habitual recomiendan elegir una nueva contraseña, diferente a la anterior y que no se utilice en otros sitios.

Se ha publicado el siguiente vídeo:

La vulnerabilidad podría permitir a un usuario malicioso realizar ataques de inyección SQL sobre la base de datos, con todas las implicaciones que ello puedo llevar. Es decir, extraer toda la información y contenido de la base de datos, e incluso a partir de ahí comprometer todo el sistema.

Más información:

Password reset invoked after vBulletin.com forum software site defaced

vBulletin.com Password Reset

vBulletin Zero-Day Used to Hack Official vBulletin Website and Foxit Software



                                                                                                  
Antonio Ropero
Twitter: @aropero