
إثبات مفهوم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد من نوع use-after-free في CPDF_Object في برنامج Foxit Reader (CVE-2018-9951) التي تؤثر على الإصدارات 8.3.5.30351 والإصدارات الأقدم.
قد تتسبب الإشارة إلى الذاكرة بعد تحريرها في تعطل البرنامج، أو استخدام قيم غير متوقعة، أو تنفيذ تعليمات برمجية.
تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرّضة للخطر من Foxit Reader. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث.
يكمن الخلل المحدد في معالجة كائنات CPDF_Object. تنشأ المشكلة من عدم التحقق من وجود الكائن قبل تنفيذ العمليات عليه. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق العملية الحالية.
CVE-2018-9951
Sudhakar Verma و Ashfaq Ansari - Project Srishti