CVE-2026-5938CVE-2026-5938 是 Foxit PDF Reader 中发现的一个中危漏洞。该漏洞由于控制流管理不当造成,攻击者可以通过精心制作的文档操作链,在主线程上触发模态对话框重入。这会导致用户界面冻结,最终引发拒绝服务。
该漏洞的原理在于 Foxit PDF Reader 在处理特定文档动作序列时,未能正确管理控制流。攻击者构造包含恶意动作链的 PDF 文档,利用文档打开或交互时触发的脚本机制。当用户打开恶意文档时,程序在主线程上执行模态对话框操作,攻击者利用特定的逻辑漏洞强制在对话框处理期间再次进入相同的执行路径(重入)。这种异常的执行流会导致主线程陷入死锁或无限循环,占用所有计算资源来处理无效的 UI 事件,从而无法响应用户的正常输入,导致应用程序界面完全冻结。由于攻击向量为本地且需要用户交互,攻击者通常通过钓鱼邮件分发恶意 PDF 文件。