Foxit закрыла уязвимость, позволявшую подменять содержимое подписанных PDF

Foxit

Пользователи Foxit PDF Reader и PDF Editor могли получать ложное подтверждение подлинности подписанных документов. Из-за ошибки в интерфейсе программа не всегда предупреждала о внесённых изменениях. Разработчики выпустили обновления, которые устраняют проблему.

Уязвимость CVE-2026-18622

Уязвимость получила идентификатор CVE-2026-18622. Она относится к категории искажения критической информации в пользовательском интерфейсе. Согласно описанию, при обработке определённых подписанных файлов приложение может доставлять пользователю противоречивые сведения о статусе проверки подписи. В частности, речь идёт о ситуациях, когда поля подписи изменены аномальным образом: например, изменён их внешний вид, смещены координаты или продублированы сами поля. В таких случаях интерфейс не отражает реальное состояние целостности подписи, поэтому пользователь может доверять модифицированному документу.

Проблему обнаружили исследователи из лаборатории компьютерной безопасности LabSEC Федерального университета Санта-Катарины (Бразилия). Они сообщили о ней вендору, после чего Foxit выпустила исправления. Специалисты оценили степень опасности как умеренную. По шкале CVSS v3.1 уязвимость получила 4,7 балла из десяти. Вектор атаки требует локального доступа и участия пользователя, что снижает практический риск. Тем не менее последствия могут быть серьёзными: нарушение целостности данных при сохранении внешне корректного статуса подписи.

Затронутыми оказались практически все актуальные ветки продуктов. В бюллетене перечислены версии Foxit PDF Editor и Foxit PDF Reader до указанных ниже. Для редактора это версии 14.0.x ранее 14.0.6, версии ранее 13.2.6, а также все версии до 2026.1.3. Для чтения PDF аналогично: 14.0.x до 14.0.6, все версии ранее 13.2.6 и версии до 2026.1.3. При этом в записи на портале CVE уточняется, что уязвимость затрагивает как Windows, так и macOS, хотя в официальном бюллетене Foxit указана только платформа Windows. Пользователям обеих операционных систем стоит обратить внимание на обновления.

Суть проблемы сводится к тому, как приложение отображает результаты проверки цифровой подписи. В обычной ситуации программа должна явно предупреждать, если документ был изменён после подписания. Однако из-за ошибки некоторые манипуляции с полями подписи остаются незамеченными для проверяющего механизма. Например, злоумышленник может изменить внешний вид поля подписи, переместить его или добавить ещё одно поле, при этом подпись будет считаться действительной. Для человека, который полагается на визуальный индикатор в интерфейсе, документ будет выглядеть абсолютно легитимным.

Подобная уязвимость представляет опасность прежде всего для сценариев, где подписанные PDF используются как юридически значимые документы. Контракты, акты, доверенности, финансовая отчётность - во всех этих случаях подпись является гарантией неизменности содержимого. Если злоумышленник может изменить документ без аннулирования подписи, он получает возможность подменять условия сделки или подделывать официальные бумаги. Атака требует, чтобы жертва открыла файл и доверилась показанному статусу подписи, однако социальная инженерия может легко обеспечить этот шаг.

Также стоит отметить, что это не первый случай, когда в PDF-продуктах находят проблемы с проверкой подписей. Ранее аналогичные недостатки обнаруживались в других популярных редакторах. Данная уязвимость привлекает внимание к общей проблеме: интерфейс проверки подписи должен быть надёжным не только на уровне криптографической проверки, но и на уровне отображения информации пользователю. Если программное обеспечение неверно интерпретирует состояние документа, даже корректная криптография не защитит от обмана.

Foxit выпустила исправления в версиях 2026.1.3, 14.0.6 и 13.2.6 для обеих программ. Разработчики рекомендуют обновиться до последних версий. Сделать это можно непосредственно из интерфейса приложения: нужно перейти в раздел справки и выбрать пункт проверки обновлений. Также доступны прямые ссылки для скачивания на официальном сайте компании. Временных мер защиты, которые позволили бы полностью нейтрализовать уязвимость без обновления, в бюллетене не приводится. Поэтому пользователям рекомендуется как можно скорее установить патчи, особенно если они работают с подписанными документами из внешних источников.

Ситуация с этой уязвимостью показывает, насколько важно учитывать человеческий фактор при разработке интерфейсов безопасности. Даже незначительное расхождение между фактическим состоянием документа и тем, что видит пользователь, может привести к серьёзным последствиям. В свою очередь, обнаружение и закрытие подобных ошибок - часть постоянного процесса совершенствования программных продуктов. Специалисты по безопасности продолжат изучать аналогичные механизмы в других приложениях, что в перспективе должно снизить риск подобных обманов. Уязвимость затрагивает все перечисленные версии продуктов, вышедшие до появления обновлений, поэтому своевременное обновление остаётся ключевым шагом для защиты.

Ссылки

Комментарии: 0