
Exploit de prueba de concepto para CVE-2018-14442, una vulnerabilidad de use-after-free en Foxit Reader y PhantomPDF, permitiendo ejecución remota de código mediante un archivo PDF malicioso.
Hacer referencia a memoria después de que ha sido liberada puede provocar que un programa se bloquee, use valores inesperados o ejecute código.
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Foxit Reader. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso.
El fallo específico existe en el manejo de CPDF_Parser::m_pCryptoHandler. El problema se debe a la falta de validación de la existencia de un objeto antes de realizar operaciones sobre él. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.
CVE-2018-14442
Sudhakar Verma y Ashfaq Ansari - Project Srishti