CVE-2022-42418

This vulnerability allows remote attackers to execute arbitrary code on affected installations of PDF-XChange Editor. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of TIF files. The issue results from the lack of proper validation of a user-supplied value prior to dereferencing it as a pointer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-18677.
Configurations

Configuration 1 (hide)

cpe:2.3:a:tracker-software:pdf-xchange_editor:*:*:*:*:*:*:*:*

History

21 Nov 2024, 07:24

Type Values Removed Values Added
Summary
  • (es) Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de PDF-XChange Editor. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La falla específica existe en el análisis de archivos TIF. El problema se debe a la falta de validación adecuada de un valor proporcionado por el usuario antes de eliminar la referencia a él como puntero. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. Era ZDI-CAN-18677.
References () https://www.tracker-software.com/product/pdf-xchange-editor/history - Release Notes, Vendor Advisory () https://www.tracker-software.com/product/pdf-xchange-editor/history - Release Notes, Vendor Advisory
References () https://www.zerodayinitiative.com/advisories/ZDI-22-1387/ - Third Party Advisory, VDB Entry () https://www.zerodayinitiative.com/advisories/ZDI-22-1387/ - Third Party Advisory, VDB Entry

Information

Published : 2023-01-26 18:59

Updated : 2024-11-21 07:24


NVD link : CVE-2022-42418

Mitre link : CVE-2022-42418

CVE.ORG link : CVE-2022-42418


JSON object : View

Products Affected

tracker-software

  • pdf-xchange_editor
CWE
CWE-822

Untrusted Pointer Dereference

CWE-119

Improper Restriction of Operations within the Bounds of a Memory Buffer