UNKNOWNCVE-2026-3780

Foxit PDF Editor/Reader インストーラーにおける制御されない検索パスによる権限昇格

プラットフォーム

windows

コンポーネント

foxit-pdf-reader

アプリケーションのインストーラーは昇格された権限で実行されますが、信頼されていない検索パスを使用してシステム実行可能ファイルと DLL を解決します。これにはユーザーが書き込み可能なディレクトリが含まれる可能性があり、ローカルの攻撃者が同じ名前の悪意のあるバイナリを配置し、正規のシステムファイルの代わりにロードまたは実行させることができ、その結果、ローカルでの権限昇格が発生します。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める