Foxit PDF Reader/Editor本地提权CVE-2026-57239
Foxit PDF Reader 与 Foxit PDF Editor 两款软件是 Windows 平台上的闭源商业 PDF 套件,提供查看、编辑、签名与表单管理等能力。
一、基本情况
Foxit PDF Reader 与 Foxit PDF Editor同属福昕软件,只不过它们的定位完全不同,一个免费只读基础标注,一个付费专业全量编辑。

Foxit PDF Reader 与 Foxit PDF Editor软件的核心定位的轻量化 PDF 浏览工具,主打快速打开、查看 PDF 文件,替代 Adobe 阅读器。
栋科技漏洞库关注到Foxit PDF Reader/Editor本地提权漏洞,该漏洞现在已经被追踪为CVE-2026-57239,漏洞的CVSS 3.X为评分 8.2。
二、漏洞分析
CVE-2026-57239高危漏洞是位于Foxit PDF Reader/Editor中的安全漏洞,该高危安全漏洞的核心在于 Foxit 更新组件的设计缺陷所致。
该漏洞允许本地低权限用户通过DLL侧加载攻击,将权限提升至Windows系统最高级别的NT AUTHORITY\SYSTEM,PoC代码已公开。
具体来说,该漏洞源于其内置更新检查流程会以高权限进程直接执行位于用户可控路径下的可执行文件。
首先,更新程序在加载驱动文件winspool.drv时,未对可写文件夹进行充分校验,导致攻击者可通过DLL侧加载方式植入恶意代码。
这就导致了任意本地用户在更新触发时可获得 NT AUTHORITY\SYSTEM 权限并加载任意 DLL。
同时一个以SYSTEM权限运行的更新服务会监控ProgramData文件夹中的文件变化,
一旦文件被修改,便会触发更新程序以SYSTEM权限启动。
攻击者结合这两点,即可在拥有初始代码执行权限后,轻松实现本地权限提升。
三、影响范围
Foxit PDF Reader ≤ 2026.1.1.36485
Foxit PDF Editor ≤ 2026.1.1.36485
Foxit PDF Editor ≤ 2025.3.0.35737
Foxit PDF Editor ≤ 2024.4.1.27687
Foxit PDF Editor ≤ 2023.3.0.23028
Foxit PDF Editor ≤ 14.0.4.33508
Foxit PDF Editor ≤ 13.2.4.24048
四、修复建议
Foxit PDF Reader ≥ 2026.1.2
Foxit PDF Editor ≥ 2026.1.2 / 14.0.5 / 13.2.5(Windows)
五、参考链接
管理员已设置登录后刷新可查看