
Hacer referencia a memoria después de que ha sido liberada puede provocar que un programa se bloquee, use valores inesperados o ejecute código.
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso.
El fallo específico existe en el manejo de CPDF_Parser::m_pCryptoHandler. El problema se debe a la falta de validación de la existencia de un objeto antes de realizar operaciones sobre él. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.
CVE-2018-14442
https://github.com/payatu/CVE-2018-14442
Sudhakar Verma y Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php