Aleksander Nikolic, el experto en seguridad de Cisco Talos, ha detectado recientemente una vulnerabilidad que se dirige continuamente al "Foxit Reader".

Sin embargo, Foxit ya ha publicado una actualización, para que puedan cerrar esta grave vulnerabilidad que permite a los atacantes explotar los PDF para ejecutar código malicioso de forma remota.


Los expertos en seguridad han detectado muchos agujeros de seguridad, pero aún están investigando todo el asunto. Los especialistas han llamado a la vulnerabilidad “CVE-2021-21822” y todavía están tratando de averiguar los detalles clave de esta vulnerabilidad.

Esta vulnerabilidad es una de las ejecuciones remotas de código de alta gravedad , y ha permitido a los actores de amenazas implementar código malicioso en la computadora Windows de un usuario de forma remota para que puedan tomar el control del dispositivo.

Después de investigar más sobre esta vulnerabilidad, los analistas descubrieron que 650 millones de usuarios de casi 200 países están utilizando actualmente su lector.

No solo esto, sino que la lista también incluye grandes clientes empresariales como Google, Intel, NASDAQ, Dell, Chevron, Asus, British Airways, HP y Lenovo.

Perfil de defecto

CVE: CVE-2021-21822
CWE: CWE-416 - Usar después de gratis
CVSS: 8.8
Gravedad: crítica

Usuarios expuestos a ataques de RCE debido al error 'Use After Free'

El analista de ciberseguridad, Aleksander Nikolic de Cisco Talos ha detectado este grave defecto a través del error "Use After Free".

Nikolic encontró este defecto en el motor V8 JavaScript, y Foxit Reader utiliza este motor V8 para mostrar las formas dinámicas y los elementos comunicativos del documento.

Debido al manejo inadecuado de las anotaciones por parte de la aplicación Foxit Reader y su extensión de navegador ocurre este tipo de vulnerabilidad. Y aquí el atacante aprovecha estas anotaciones para crear archivos PDF maliciosos , que luego se utilizan para ejecutar un código arbitrario en el dispositivo.

Se corrigieron más errores


Esta no es la primera vez que Foxit Reader es atacado, ya que hay varios otros errores de seguridad que atacan continuamente la versión anterior de Foxit Reader.

Todos los errores de seguridad revelaban los dispositivos de los usuarios a los servicios de denegación, la divulgación de información, el secuestro de DLL, la ejecución remota de código, la inyección de SQL y muchos otros errores de seguridad.

Aquí están las correcciones de seguridad que Foxit Reader ha corregido en su versión 10.1.4: -

  • Vulnerabilidad de corrupción de memoria
  • Vulnerabilidad de denegación de servicio
  • Referencia de puntero nulo, lectura fuera de límites, omisión de nivel de contexto, confusión de tipos o vulnerabilidad de desbordamiento de búfer
  • Vulnerabilidad de eliminación arbitraria de archivos
  • Entregar información de firma incorrecta
  • Vulnerabilidad de secuestro de DLL
  • Leer vulnerabilidad de ejecución remota de código
  • Vulnerabilidad de divulgación de información
  • Vulnerabilidad de escritura fuera de límites
  • Vulnerabilidad de ejecución remota de código de escritura arbitraria de archivos
  • Vulnerabilidad de ejecución remota de código por inyección SQL
  • Vulnerabilidad de divulgación de información variable no inicializada
  • Vulnerabilidad de desbordamiento de búfer basada en montón
Recomendación

Aparte de todas estas cosas, esta vulnerabilidad clasifica al Foxit Reader 10.1.3.37598, así como también a sus versiones anteriores. Y según el informe, se estaba abordando con el lanzamiento de Foxit Reader 10.1.4.37651.

Sin embargo, los investigadores han recomendado encarecidamente a los usuarios de Foxit Reader que actualicen inmediatamente su software con la nueva versión. Y para ello, tienes que seguir los sencillos pasos que te hemos mencionado a continuación: -

  • Primero, debes abrir la aplicación.
  • Luego haga clic en "Buscar actualizaciones" en el cuadro de diálogo "Ayuda" de la aplicación.
  • Eso es todo, se iniciará su procedimiento de actualización.
Por lo tanto, seguir o implementar los pasos anteriores proporcionará una mayor seguridad y, en consecuencia, los usuarios podrán mantenerse a salvo de este tipo de error de seguridad.