[단독분석] 분석 — CVE-2026-57242
CVE-2026-57242 is a high‑severity local memory‑corruption flaw in Foxit PDF Editor/Reader that can cause full system compromise; immediate mitigation is to disable JavaScript and apply vendor patches.
📋 요약
- 심각도 high · CVSS 7.8 · EPSS 0.0017 · 악용난이도 hard
🔍 공격 기법
- 악성 PDF 파일을 열고, 포함된 JavaScript가 폼을 수정하도록 유도합니다.
- 페이지 상태가 변할 때 객체의 수명 주기가 제대로 관리되지 않아 잘못된 객체를 지속적으로 역참조하게 됩니다.
- 이 과정에서 메모리 손상이 발생하여 애플리케이션이 충돌(또는 잠재적 원격 코드 실행)됩니다.
- 공격 성공을 위해서는 로컬 접근과 **사용자 상호작용(UI:R)**이 필요합니다([CVSS 벡터] AV:L/AC:L/PR:N/UI:R).
악용 가능성: AV:L(로컬)·AC:L(낮은 복잡도)·PR:N(특권 없음)·UI:R(사용자 상호작용 필요)이라는 CVSS 벡터는 공격자가 피해자의 시스템에 직접 접근해 조작된 PDF를 열어야 하며, 특별한 권한 없이도 실행될 수 있음을 의미합니다. EPSS 0.0017은 약 0.17%의 실제 악용 확률을 나타내지만, KEV에 등재되지 않아 아직 공개된 익스플로잇이 없다는 점을 감안하면 이론적 위험이 존재함을 보여줍니다. 트리거 조건은 PDF 내 JavaScript가 폼 객체를 수정할 때 해당 객체의 생명주기 관리와 null 값 검증이 누락되어 페이지 상태 변화 시 잘못된 메모리 참조가 발생하는 상황입니다. 공격 표면은 애
💥 영향 분석
- 기술적 위험
- 메모리 손상으로 인한 프로세스 충돌 → 서비스 중단(Availability)
- CVSS에서 C:H/I:H/A:H 로 정의된 바와 같이, 성공적인 악용 시 기밀성·무결성·가용성 모두에 높은 영향을 미칠 수 있습니다.
- 비즈니스 위험
- PDF 문서 처리 업무가 중단되어 생산성이 저하됩니다.
- 민감 데이터가 포함된 PDF를 다루는 경우, 규제·컴플라이언스 위반 가능성이 존재합니다(예: 개인정보 보호법).
- 신뢰도 손실 및 고객 불만 증가 위험이 있습니다.
- 영향 제품·노출 규모
- Foxit PDF Editor < 13.2.4.24048, 14.0.0.33046‑14.0.4.33508, 2023.1.0.15510‑2023.3.0.23028, 2024.1.0.23997‑2024.4.1.27687, 2025.1.0.27937‑2025.3.0.35737, 2026.1.0.36452‑2026.1.1.36485
- Foxit PDF Reader < 2026.1.1.36485
- Microsoft Windows (공통 라이브러리 사용)
→ 다중 소스에서 일관된 영향 제품 확인([교차검증]).
🔗 관련 취약점·체이닝
- 동일한 PDF JavaScript 처리 로직을 이용하는 다른 메모리‑오버플로우/사용 후 해제(UAF) 취약점과 연계 가능성이 존재합니다.
- 추정: Foxit PDF Viewer의 샌드박스 탈출 취약점(CVE‑XXXX‑YYYY 등)과 결합될 경우 원격 코드 실행으로 확장될 수 있습니다.
🔎 탐지
- Windows 이벤트 로그에서
foxitpdf_editor.exe·foxitreader.exe의 액세스 위반(0xC0000005) 혹은 비정상 종료(Event ID 1000) 발생 여부 확인. - EDR/AV 솔루션에 “Foxit PDF*” 프로세스가 JavaScript 실행 중 메모리 접근 오류를 일으키는 패턴을 탐지하도록 규칙 추가.
- 네트워크 트래픽은 관여하지 않으며, 파일 무결성 모니터링으로 변조된 PDF(특히 JavaScript 포함) 식별이 보조 지표가 됩니다.
🛡️ 완화 방안
- 즉시 조치
- Foxit PDF Editor/Reader 설정에서 JavaScript 기능을 비활성화합니다.
- 조직 내 애플리케이션 허용 정책으로 취약 버전을 차단하거나 최신 패치가 배포될 때까지 실행을 제한합니다.
- 근본 해결
- Foxit 공식 보안 업데이트(패치)가 제공되는 즉시 적용합니다.
- 대체 PDF 뷰어 사용을 검토하고, 중요한 업무에 대한 파일 검증 절차를 강화합니다.
- 우선순위 판단 근거
- CVSS 7.8·고심각도·다중 소스 일관성([교차검증]) → 이번 주 내 대응 예정(규칙 기반 우선순위 결정: CVSS 7.8, EPSS 0.0017, KEV 미등재)【실측 악용예측】.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.8 · non-KEV · EPSS=0.0017 · exploit=hard · in_scope=None