
قد تتسبب الإشارة إلى الذاكرة بعد تحريرها في تعطل البرنامج، أو استخدام قيم غير متوقعة، أو تنفيذ تعليمات برمجية.
تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على التثبيتات المعرّضة للخطر من Foxit Reader. يتطلب استغلال هذه الثغرة تفاعل المستخدم، حيث يجب على الهدف زيارة صفحة خبيثة أو فتح ملف خبيث.
يكمن الخلل المحدد في معالجة كائنات CPDF_Object. تنشأ المشكلة من عدم التحقق من وجود الكائن قبل تنفيذ العمليات عليه. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق العملية الحالية.
CVE-2018-9951
Sudhakar Verma و Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php