CVE-2018-9958
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرّضة للخطر من Foxit Reader 9.0.1.1049. يتطلب استغلال هذه الثغرة...
- تم النشر
- 17/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 25/06/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرّضة للخطر من Foxit Reader 9.0.1.1049. يتطلب استغلال هذه الثغرة تفاعل المستخدم، إذ يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث. يكمن الخلل المحدد في معالجة التعليقات التوضيحية النصية (Text Annotations). عند تعيين سمة النقطة (point)، لا تتحقق العملية بشكل صحيح من وجود كائن قبل إجراء العمليات عليه. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود في سياق العملية الحالية. كان ZDI-CAN-5620.
المصادر
5Use After Free في Foxit Reader الإصدار 9.0.1.1049 مع تجاوز ASLR وDEP في الكومة
- CVE-2018-9958--Exploitاستغلال
تبيح هذه الثغرة الأمنية للمهاجمين عن بُعد تنفيذ كود عشوائي على الإصدارات المعرضة للخطر من Foxit Reader 9.0.1.1049. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار. الخلل المحدد يكمن في معالجة Text Annotations. عند تعيين point attribute، لا تتحقق العملية بشكل صحيح من وجود الكائن قبل إجراء عمليات عليه. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود في سياق العملية الحالية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.