
Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers
Diese Schwachstelle ermöglicht es entfernten Angreifern, vertrauliche Informationen auf verwundbaren Installationen von Foxit Reader offenzulegen. Zur Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Ziel eine schädliche Seite besuchen oder eine schädliche Datei öffnen muss.
Der spezifische Fehler liegt im Parsing von PDF-Dokumenten. Das Problem resultiert aus der fehlenden ordnungsgemäßen Validierung von benutzerbereitgestellten Daten, was zu einem Lesen über das Ende eines zugewiesenen Objekts hinaus führen kann. Ein Angreifer kann dies in Verbindung mit anderen Schwachstellen ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen.
CVE-2018-9950
Sudhakar Verma und Ashfaq Ansari – Projekt Srishti
https://www.foxitsoftware.com/support/security-bulletins.php