CVE-2025-13941CVE-2025-13941是Foxit PDF Reader和Foxit PDF Editor中存在的严重本地权限提升漏洞。该漏洞位于Foxit PDF软件的更新服务组件中,在插件安装过程中由于文件系统的权限配置不当,导致低权限用户可以修改或替换更新服务所使用的系统资源。攻击者利用此漏洞可以劫持更新服务加载的可执行文件或动态链接库,当更新服务以SYSTEM高权限运行时,攻击者植入的恶意代码也将以系统最高权限执行,从而完全控制受害主机。此漏洞的CVSS评分高达8.8分,属于高危漏洞,攻击向量为本地,认证要求低,无需用户交互即可实现攻击。由于该漏洞直接影响Windows系统的核心安全机制,建议所有使用Foxit PDF产品的用户立即采取修复措施。
该漏洞的根本原因在于Foxit PDF Reader/Editor的更新服务在插件安装过程中对文件系统权限的处理存在缺陷。具体来说,更新服务在安装插件时会创建或修改特定的系统资源和配置文件,但这些资源的权限设置过于宽松,允许普通用户级别的攻击者进行写操作。攻击者可以定位到更新服务加载的可执行文件(.exe)或动态链接库(.dll)文件,并通过符号链接或文件替换的方式将其替换为恶意代码。由于Windows服务通常以SYSTEM或更高权限账户运行,当更新服务重新启动或触发更新检查时,加载的恶意文件将以系统权限执行,实现权限提升。攻击者利用此漏洞可以绕过Windows系统的安全边界,获得对目标主机的完全控制权。此漏洞的利用需要攻击者具有本地访问权限和低权限用户账户,但不需要管理员权限或用户交互。