
CVE-2015-3073 PoC
Esta vulnerabilidad permite a atacantes remotos omitir las restricciones de la API en instalaciones vulnerables de Adobe Reader. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que la víctima debe visitar una página maliciosa o abrir un archivo malicioso.
La falla específica existe dentro de AFParseDate. Al crear un PDF especialmente diseñado con instrucciones específicas de JavaScript, es posible omitir las restricciones de la API de JavaScript. Un atacante remoto podría explotar esta vulnerabilidad para ejecutar código arbitrario.
Adobe Reader y Acrobat 10.x anteriores a 10.1.14 y 11.x anteriores a 11.0.11 en Windows y OS X son vulnerables.
Notas:
El código asume que adjuntó un DLL llamado exploit.txt al documento PDF.
Acrobat ejecutará updaternotifications.dll si se encuentra en el mismo directorio que el ejecutable de Acrobat o en el mismo directorio que el documento que se está abriendo.
El crédito por el descubrimiento y el POC inicial que ilustra la ejecución de código en el contexto privilegiado corresponde a Zero Day Initiative.