
إثبات المفهوم لـ CVE-2018-9950، ثغرة قراءة خارج الحدود في Foxit Reader/PhantomPDF تؤدي إلى كشف المعلومات وإمكانية تنفيذ التعليمات البرمجية عبر ملفات PDF ضارة.
ثغرة تقييد غير صحيح للعمليات ضمن حدود مخزن الذاكرة المؤقت
تسمح هذه الثغرة للمهاجمين عن بُعد بكشف معلومات حساسة على التثبيتات المعرضة للخطر من Foxit Reader. يلزم تفاعل المستخدم لاستغلال هذه الثغرة حيث يجب على الهدف زيارة صفحة ضارة أو فتح ملف ضار.
الخلل المحدد موجود في تحليل مستندات PDF. تنشأ المشكلة من عدم التحقق السليم من البيانات المقدمة من المستخدم، مما قد يؤدي إلى قراءة تتجاوز نهاية كائن مخصص. يمكن للمهاجم استغلال ذلك بالتزامن مع ثغرات أخرى لتنفيذ تعليمات برمجية في سياق العملية الحالية.
CVE-2018-9950
Sudhakar Verma و Ashfaq Ansari - Project Srishti