
مُولّد استغلال يعتمد على بايثون لـ Adobe Reader (ثغرة فساد كومة BMP/RLE، CVE-2013-2729). يُظهر تنفيذ تعليمات برمجية عشوائية عبر صورة BMP خبيثة تؤدي إلى تجاوز عدد صحيح في عملية معزولة.
Adobe Reader X هو حل برمجي قوي طورته شركة Adobe Systems لعرض وإنشاء ومعالجة وطباعة وإدارة الملفات بصيغة PDF. منذ الإصدار 10، يتضمن الوضع المحمي، وهي تقنية صندوق رمل مشابهة لتلك الموجودة في Google Chrome مما يحسن الأمان العام للمنتج.
فشل Adobe Reader X في التحقق من صحة الإدخال عند تحليل صورة مشفرة بتنسيق BMP RLE. ثبت إمكانية تنفيذ تعليمات برمجية عشوائية في سياق العملية المعزولة بعد أن تؤدي صورة BMP خبيثة إلى تجاوز سعة الكومة. روابط سريعة: الورقة البيضاء، مولد الاستغلال بلغة بايثون و PoC.pdf لـ Reader 10.1.4.
اختبار مضاد الفيروسات بعد ~1 سنة (03/2014):