Navigation und Service

Technischer Sicherheitshinweis

12.10.2021 - TW-T21-0202

Foxit Reader & PhantomPDF: Mehrere Schwachstellen

Art der Meldung: Sicherheitshinweis

Risikostufe 3

Betroffene Systeme:

  • Foxit Phantom PDF Suite < 11.1

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

Phantom PDF Suite ist ein Toolkit zur Erstellung von PDFs.

Foxit Reader ist ein PDF Reader.

Zusammenfassung:

Mehrere Schwachstellen wurden in Foxit Reader und Foxit Phantom PDF Suite behoben. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, einen Programmabsturz zu verursachen, Informationen offenzulegen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder sonstige Auswirkungen zu verursachen. Zur Ausnutzung genügt es, eine manipulierte PDF Datei zu öffnen.

Quellen: