ГрамотаИБ ГрамотаИБ

BDU:2024-10339

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), связанная с использованием памяти после ее освобождения, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2024-7722

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF) связана с использованием памяти после ее освобождения при обработке объектов Doc. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию с помощью специально созданного файла или специально созданной веб-страницы

Способ устранения

Использование рекомендаций производителя: https://www.foxit.com/ru/support/security-bulletins.html

Сведения записи

Дата публикации: 26.11.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Foxit Software Inc.PDF Editorдо 11.2.10.53951 включительноНе указана
Foxit Software Inc.PDF Editorот 12.0 до 12.1.7.15526 включительноНе указана
Foxit Software Inc.PDF Editorот 13.0 до 13.1.2.22442 включительноНе указана
Foxit Software Inc.PDF Editorот 2023.0 до 2023.3.0.23028 включительноНе указана
Foxit Software Inc.PDF Editorот 2024.0 до 2024.2.2.25170 включительноНе указана
Foxit Software Inc.PDF Readerдо 2024.2.2.25170 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.