
Python-basierter Exploit-Generator für Adobe Reader BMP/RLE Heap-Korruption (CVE-2013-2729). Demonstriert die Ausführung beliebigen Codes durch ein schädliches BMP-Bild, das einen Integer-Überlauf in einem sandboxierten Prozess auslöst.
#Adobe Reader BMP/RLE Heap-Korruption – CVE-2013-2729
Adobe Reader X ist eine leistungsstarke Softwarelösung von Adobe Systems zum Anzeigen, Erstellen, Bearbeiten, Drucken und Verwalten von Dateien im Portable Document Format (PDF). Seit Version 10 enthält es den geschützten Modus, eine Sandbox-Technologie ähnlich der in Google Chrome, die die Gesamtsicherheit des Produkts verbessert.
Adobe Reader X validiert die Eingabe beim Parsen eines eingebetteten BMP-RLE-kodierten Bildes nicht. Eine beliebige Codeausführung im Kontext des sandboxierten Prozesses wird als möglich nachgewiesen, nachdem ein bösartiges BMP-Bild einen Heap-Überlauf auslöst. Kurzlinks: Whitepaper, Exploit-Generator in Python und PoC.pdf für Reader 10.1.4.
Antiviren-Test ~1 Jahr später (03/2014):