
إثبات مفهوم لثغرة CVE-2021-39863، وهي تجاوز سعة المخزن المؤقت في كومة الذاكرة في Adobe Acrobat Reader DC، مع تجاوز ASLR/DEP، وتحليل السبب الجذري، ودالة الثغرة المعكوسة.
Adobe Acrobat Reader DC 21.005.20048.43252 (32 بت)
التحليل
Adobe root cause.pdf : شرح السبب الجذري لـ CVE-2021-39863
ExploitPoint.c : دالة الضعف المعكوسة
exploit.pdf : ملف PDF للاستغلال
exploit.js : نص JS مضمن في exploit.pdf
مثال على الاستغلال
