CVE-2026-3779Foxit PDF软件中存在一处高危漏洞。该漏洞源于应用程序的列表框计算数组逻辑在页面或表单对象被删除或重新创建后,仍保留对这些对象的过时引用。攻击者可诱导用户打开特制文档,触发计算逻辑中的释放后重用(UAF)漏洞,成功利用可能导致任意代码执行。
该漏洞属于典型的释放后重用(UAF)类型。漏洞根源在于应用程序处理包含列表框的表单计算时,未能正确管理对象的生命周期。当页面或表单对象被删除或重新创建时,底层的内存空间被释放,但负责列表框计算数组的逻辑模块中仍保留着指向原始内存地址的指针(即过时引用)。当攻击者构造特定的PDF文档诱导用户打开时,会触发计算逻辑的执行。程序尝试通过过时的指针访问已释放的内存,此时若攻击者能控制该内存区域的布局(例如通过堆喷射技术),即可劫持程序的执行流,最终实现本地任意代码执行。