
Générateur d'exploit basé sur Python pour la corruption de tas BMP/RLE d'Adobe Reader (CVE-2013-2729). Démontre l'exécution de code arbitraire via une image BMP malveillante déclenchant un dépassement d'entier dans un processus sandboxé.
#Corruption de tas BMP/RLE dans Adobe Reader - CVE-2013-2729
Adobe Reader X est une solution logicielle puissante développée par Adobe Systems pour visualiser, créer, manipuler, imprimer et gérer des fichiers au format PDF (Portable Document Format). Depuis la version 10, il intègre le mode protégé, une technologie de sandbox similaire à celle de Google Chrome qui améliore la sécurité globale du produit.
Adobe Reader X ne parvient pas à valider l'entrée lors de l'analyse d'une image encodée BMP RLE intégrée. L'exécution de code arbitraire dans le contexte du processus en sandbox s'avère possible après qu'une image BMP malveillante déclenche un débordement de tas. Liens rapides : White paper, Générateur d'exploit en Python et PoC.pdf pour Reader 10.1.4.
Test antivirus ~1 an plus tard (03/2014) :