20 Kerentanan Remote Code Execution Ditambal di Foxit PDF Reader dan Editor [CVE-2026-13126, CVE-2026-13127, CVE-2026-13128]
July 14, 2026
Deskripsi
1
| |
|
|
| |
Pada 9 Juli 2026, Foxit menambal 20 vulnerability remote code execution di Foxit PDF Reader dan Editor. Vulnerability tersebut, termasuk CVE-2026-13126, CVE-2026-13127, CVE-2026-13128, dan lainnya, dinilai penting dan punya skor CVSS hingga 8.2. Vulnerability ini bisa memungkinkan eksekusi kode secara arbitrer dan dianggap cukup parah.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Vulnerability ini bisa dipicu lewat file PDF yang sudah dimodifikasi secara khusus, termasuk yang mengandung JavaScript, anotasi abnormal, page tree yang rusak, signature field yang korup, atau konten XDP yang menipu. Bug paling serius bisa membuat attacker menjalankan kode secara remote saat korban membuka PDF berbahaya.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Vulnerability ini berdampak pada banyak versi Windows dan macOS dari Foxit PDF Reader dan Foxit PDF Editor, termasuk 2026.x, 2025.x, 2024.x, 2023.x, 14.x, dan beberapa build 13.x.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Update ke versi terbaru Foxit PDF Reader dan Foxit PDF Editor lewat opsi “Check for Update” di aplikasi atau download rilis terbaru dari website Foxit.
- Hindari membuka PDF yang tidak jelas asal-usulnya, terutama yang diterima lewat email atau aplikasi pesan.
|
|
| |
|
|
Referensi: ?
1. https://cybersecuritynews.com/foxit-pdf-reader-and-editor-vulnerabilities/