
Generador de exploits basado en Python para la corrupción de heap BMP/RLE de Adobe Reader (CVE-2013-2729). Demuestra ejecución arbitraria de código mediante imagen BMP maliciosa que provoca desbordamiento de enteros en proceso sandbox.
#Corrupción de montículo BMP/RLE en Adobe Reader - CVE-2013-2729
Adobe Reader X es una potente solución de software desarrollada por Adobe Systems para ver, crear, manipular, imprimir y gestionar archivos en formato de documento portátil (PDF). Desde la versión 10 incluye el Modo protegido, una tecnología de sandbox similar a la de Google Chrome que mejora la seguridad general del producto.
Adobe Reader X no valida la entrada al analizar una imagen codificada BMP RLE incrustada. Se demuestra que es posible la ejecución de código arbitrario en el contexto del proceso en sandbox cuando una imagen BMP maliciosa desencadena un desbordamiento de montículo. Enlaces rápidos: Documento técnico, Generador de exploits en python y PoC.pdf para Reader 10.1.4.
Prueba de antivirus ~1 año después (03/2014):