Report
CVE-2025-55312 Hoch

Foxit PDF Reader und Editor: Speicherbeschädigung durch JavaScript-Seitenlöschung

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Foxit PDF Reader und Editor für Windows vor Version 13.2 sowie 2025 vor 2025.2 wurde eine Schwachstelle entdeckt. Werden Seiten eines PDF per JavaScript gelöscht, aktualisiert die Anwendung interne Zustände möglicherweise nicht korrekt. Nachfolgende Operationen zur Annotationsverwaltung gehen von gültigen Zuständen aus und dereferenzieren dadurch ungültigen oder freigegebenen Speicher. Dies kann zu Speicherbeschädigung und Abstürzen führen und einem Angreifer möglicherweise die Ausführung beliebigen Codes ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Apple (macOS/iOS)

Alle Reports zu Apple (macOS/iOS)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.