Siedem podatności w Foxit Reader i LibRaw załatanych. Sprawdź, czy masz aktualizacje
Cisco Talos ujawniło siedem luk w czytniku PDF Foxit Reader oraz bibliotece LibRaw. Wszystkie otrzymały już poprawki, ale użytkownicy powinni niezwłocznie zaktualizować oprogramowanie – zwłoka może umożliwić atakującym wykonanie złośliwego kodu.
Badacze z Cisco Talos ujawnili w połowie kwietnia siedem podatności w dwóch szeroko wykorzystywanych narzędziach – czytniku dokumentów PDF Foxit Reader oraz bibliotece LibRaw służącej do przetwarzania plików RAW z aparatów cyfrowych. Wszystkie luki zostały już załatane przez producentów, jednak samo istnienie poprawek nie wystarczy – konieczne jest ich wdrożenie po stronie użytkowników i administratorów.
Foxit Reader – niebezpieczny JavaScript w dokumencie
Najpoważniejsza z opisanych podatności dotyczy popularnej alternatywy dla Adobe Acrobat – programu Foxit Reader. Oznaczona jako CVE-2026-3779 luka typu use-after-free tkwi w mechanizmie obsługi obiektów Array przez silnik JavaScript. Atakujący może przygotować złośliwy plik PDF, którego otwarcie doprowadzi do uszkodzenia pamięci i potencjalnego wykonania dowolnego kodu w systemie ofiary.
Jak podkreśla Cisco Talos w swoim wpisie, do wykorzystania luki konieczne jest nakłonienie użytkownika do otwarcia spreparowanego dokumentu. To klasyczny scenariusz ataku socjotechnicznego – wystarczy jedna nieostrożna decyzja, by przestępca uzyskał kontrolę nad maszyną. Foxit Reader jest chętnie wybierany w środowiskach biznesowych i przez użytkowników indywidualnych, również w Polsce, dlatego szybka aktualizacja ma tu szczególne znaczenie.
LibRaw – sześć luk w obróbce plików RAW
Równolegle zespół Talosa odkrył sześć podatności w bibliotece LibRaw, która stanowi podstawę działania wielu programów do edycji i podglądu zdjęć w formacie RAW. Cztery z nich to przepełnienia bufora na stercie (CVE-2026-20911, CVE-2026-21413, CVE-2026-20889, CVE-2026-24660), a dwie kolejne – błędy przepełnienia liczby całkowitej (CVE-2026-24450, CVE-2026-20884). W każdym przypadku dostarczenie specjalnie spreparowanego pliku RAW może doprowadzić do nadpisania pamięci i potencjalnego wykonania kodu.
LibRaw jest wykorzystywane przez liczne przeglądarki zdjęć, narzędzia graficzne i konwertery plików. Oznacza to, że nawet jeśli samodzielnie nie korzystamy z tej biblioteki, możemy być narażeni za pośrednictwem innego oprogramowania. Producenci aplikacji zależnych od LibRaw powinni już integrować załatane wersje, a użytkownicy – sprawdzać dostępność aktualizacji dla swoich programów fotograficznych.
Co zrobić, by się zabezpieczyć
Przede wszystkim należy upewnić się, że posiadamy najnowszą wersję Foxit Reader – producent udostępnił poprawkę zgodnie z polityką odpowiedzialnego ujawniania. W przypadku LibRaw kluczowe jest śledzenie komunikatów dostawców konkretnych aplikacji (np. przeglądarek zdjęć, edytorów RAW), które mogą korzystać z tej biblioteki. Administratorzy sieci mogą dodatkowo sięgnąć po reguły systemu wykrywania włamań Snort – Cisco Talos udostępniło odpowiednie sygnatury umożliwiające detekcję prób wykorzystania opisanych podatności.
Opisane luki przypominają, jak ważne jest regularne aktualizowanie nie tylko systemu operacyjnego, ale również wszystkich aplikacji pomocniczych. Nawet mniej rozpoznawalne narzędzia, takie jak biblioteka do obróbki RAW-ów, mogą stać się furtką dla atakujących. W obu przypadkach mechanizm ataku opiera się na dostarczeniu złośliwego pliku – dlatego ostrożność przy otwieraniu załączników i pobieraniu dokumentów z nieznanych źródeł pozostaje podstawową zasadą bezpieczeństwa.


