Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-3779

PUBLISHED 01.04.2026

CNA: Foxit

Foxit PDF Editor/Reader List Box Calculate Array Use-After-Free Vulnerability

Обновлено: 01.04.2026
The application's list box calculate array logic keeps stale references to page or form objects after they are deleted or re-created, which allows crafted documents to trigger a use-after-free when the calculation runs and can potentially lead to arbitrary code execution.

CWE

Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260401-2 01.04.2026 Выполнение произвольного кода в Foxit PDF Reader and PDF Editor for Windows

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Foxit PDF Editor
Product: Foxit PDF Editor
Vendor: Foxit Software Inc.
Default status: unaffected
Platforms:
  • Windows
  • MacOS
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions 2025.3 and earlier affected
Наблюдалось в версии Versions 14.0.2 and earlier affected
Наблюдалось в версии Versions 13.2.2 and earlier affected
Foxit PDF Reader
Product: Foxit PDF Reader
Vendor: Foxit Software Inc.
Default status: unaffected
Platforms:
  • Windows
  • MacOS
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions 2025.3 and earlier affected
 

Ссылки

CVE Program Container

Обновлено: 01.04.2026
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.