
Das Referenzieren von Speicher, nachdem er freigegeben wurde, kann dazu führen, dass ein Programm abstürzt, unerwartete Werte verwendet oder Code ausführt.
Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebigen Code auf betroffenen Installationen von Foxit Reader auszuführen. Zur Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Ziel eine bösartige Seite besuchen oder eine bösartige Datei öffnen muss.
Der spezifische Fehler liegt in der Verarbeitung von CPDF_Object-Objekten. Das Problem ergibt sich aus dem Fehlen einer Validierung der Existenz eines Objekts vor der Durchführung von Operationen an dem Objekt. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen.
CVE-2018-9951
Sudhakar Verma und Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php