
Exploit de prueba de concepto para la vulnerabilidad de ejecución remota de código de use-after-free en CPDF_Object de Foxit Reader (CVE-2018-9951) que afecta a las versiones 8.3.5.30351 y anteriores.
Hacer referencia a la memoria después de haber sido liberada puede provocar que un programa se bloquee, use valores inesperados o ejecute código
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso.
El fallo específico existe en el manejo de objetos CPDF_Object. El problema resulta de la falta de validación de la existencia de un objeto antes de realizar operaciones sobre el mismo. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.
CVE-2018-9951
Sudhakar Verma y Ashfaq Ansari - Proyecto Srishti
https://www.foxitsoftware.com/support/security-bulletins.php