Foxit PDF Reader の権限昇格の脆弱性 CVE-2026-57239:SYSTEM 権限奪取の恐れ

Foxit PDF Reader Flaw Lets Local Attackers Gain SYSTEM Privileges via DLL Sideloading

2026/07/24 gbhacker — Foxit が公表した、PDF Reader の脆弱性 CVE-2026-57239 を悪用するコード実行権限を持つローカル攻撃者が、自身の権限を NT AUTHORITY\SYSTEM まで昇格させる可能性が生じている。その原因は、ProgramData ディレクトリ内のユーザー書き込みが可能なファイルによりトリガーされる、アップデーター・ワークフローの不適切かつ安全ではない処理にある。この脆弱性が影響を及ぼす範囲は、Foxit PDF Reader のバージョン 2026.2 未満である。

Continue reading “Foxit PDF Reader の権限昇格の脆弱性 CVE-2026-57239:SYSTEM 権限奪取の恐れ”

Foxit PDF Reader/Editor に複数の脆弱性が FIX:RCE および権限昇格の可能性

Foxit Patches Multiple Use-After-Free Flaws Leading to Remote Code Execution

2026/07/09 gbhackers — Foxit が公表したのは、広く利用されている PDF Reader/PDF Editor に存在し、リモート・コード実行 (RCE) につながる可能性のある、複数の解放済みメモリ使用 (UAF:Use-After-Free) の脆弱性に対処する重要なセキュリティ更新プログラムのリリースである。

Continue reading “Foxit PDF Reader/Editor に複数の脆弱性が FIX:RCE および権限昇格の可能性”