Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 6 min 112 bronnen 1 kritiek 1 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2016-8877

HIGH · 8.8 CVSS Gepubliceerd: CWE-787

Beschrijving NL

Heap buffer overflow (Out-of-Bounds write) kwetsbaarheid in Foxit Reader en PhantomPDF voor 8.1 op Windows stelt externe aanvallers in staat om willekeurige code uit te voeren via een vervaardigde JPEG2000-afbeelding ingebed in een PDF-document, ook bekend als een "beschadigd achtervoegselpatroon" -probleem.

Origineel (Engels) tonen

Heap buffer overflow (Out-of-Bounds write) vulnerability in Foxit Reader and PhantomPDF before 8.1 on Windows allows remote attackers to execute arbitrary code via a crafted JPEG2000 image embedded in a PDF document, aka a "corrupted suffix pattern" issue.

Vendors

Foxitsoftware

Affected products

Phantompdf Reader

References