Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.902605
Kategorie:Buffer overflow
Titel:Foxit Reader Freetype Engine Integer Overflow Vulnerability
Zusammenfassung:Foxit Reader is prone to an integer overflow vulnerability.
Beschreibung:Summary:
Foxit Reader is prone to an integer overflow vulnerability.

Vulnerability Insight:
The flaw is due to an error in FreeType engine when handling certain
invalid font type, which allows attackers to execute arbitrary code.

Vulnerability Impact:
Successful exploitation will let attacker execute arbitrary code or crash an
affected application or gain the same user rights as the logged-on user.

Affected Software/OS:
Foxit Reader version prior to 4.0.0.0619

Solution:
Upgrade to Foxit Reader version 4.0.0.0619 or later.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2011-1908
BugTraq ID: 48359
http://www.securityfocus.com/bid/48359
http://www.microsoft.com/technet/security/advisory/msvr11-005.mspx
XForce ISS Database: foxit-reader-freetype-overflow(68145)
https://exchange.xforce.ibmcloud.com/vulnerabilities/68145
CopyrightCopyright (C) 2011 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.