Foxit PDF Editor: Mehrere kritische Sicherheitslücken entdeckt

Foxit hat acht Sicherheitslücken in seinen PDF-Produkten Foxit PDF Editor und Foxit PDF Reader behoben. Diese ermöglichen unter anderem die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Risikobewertung: Die Schwachstellen werden mit der Risikostufe HOCH eingestuft. Alle acht CVEs haben einen CVSS-Wert von 7,8. Besonders kritisch ist das Potenzial für Remote Code Execution (RCE), das es Angreifern ermöglicht, Systeme vollständig zu übernehmen.

Betroffene Systeme: Die aktuell bekannten Anfällbarkeiten betreffen primär Apple-Plattformen. Nutzer von Windows und Linux sind nach aktuellem Stand nicht betroffen.

Was ist zu tun? Falls Foxit PDF Editor oder Reader in Ihrer Umgebung eingesetzt werden:

  • Überprüfen Sie, auf welchen Betriebssystemen die Software läuft
  • Für Apple-Nutzer: Aktualisieren Sie Foxit auf die neueste verfügbare Version
  • Für Windows/Linux-Nutzer: Eine separate Sicherheitsbewertung ist erforderlich
  • Kontrollieren Sie regelmäßig auf verfügbare Sicherheitsupdates

Wir empfehlen, die Foxit-Nutzung in Ihrer IT-Umgebung zu dokumentieren und entsprechend zu handeln.


Quelle: DFN-CERT Advisory 2026-3198 · Risikostufe: HOCH · Generiert am 09.07.2026

Related Posts

Denial-of-Service-Lücke in Addressable entdeckt

Eine Sicherheitslücke in der Software Addressable ermöglicht Angreifern, einen Denial-of-Service-Angriff (DoS) durchzuführen. Die Schwachstelle kann über das Netzwerk ohne Authentifizierung ausgenutzt werden.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates

Das Linux-Kernel-Team hat mehrere kritische Schwachstellen behoben, die lokale Angreifer ausnutzen können, um Administratorrechte zu erlangen. Betroffen sind alle gängigen Linux-Distributionen wie Ubuntu, Debian und SUSE Linux Enterprise Server.

Read More

KubeVirt: Kritische Schwachstellen ermöglichen Informationsabgriff

In KubeVirt wurden mehrere Sicherheitslücken entdeckt, die es Angreifern ermöglichen, sensible Informationen auszuspähen. Betroffen sind die CVEs CVE-2025-14525, CVE-2026-35469 und CVE-2026-9804 mit einer Risikostufe von HOCH.

Read More