
Proof-of-Concept-Exploit für CVE-2018-14442, eine Use-After-Free-Sicherheitslücke in Foxit Reader und PhantomPDF, die eine Remotecodeausführung über eine bösartige PDF-Datei ermöglicht.
Das Referenzieren von Speicher nach dessen Freigabe kann dazu führen, dass ein Programm abstürzt, unerwartete Werte verwendet oder Code ausführt.
Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebigen Code auf anfälligen Installationen von Foxit Reader auszuführen. Zur Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Opfer eine schädliche Seite besuchen oder eine schädliche Datei öffnen muss.
Der spezifische Fehler liegt in der Handhabung von CPDF_Parser::m_pCryptoHandler. Das Problem resultiert aus dem Fehlen einer Validierung der Existenz eines Objekts vor der Durchführung von Operationen auf dem Objekt. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen.
CVE-2018-14442
https://github.com/payatu/CVE-2018-14442
Sudhakar Verma und Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php