
Restriction inappropriée des opérations dans les limites d'un tampon mémoire
Cette vulnérabilité permet à des attaquants distants de divulguer des informations sensibles sur les installations vulnérables de Foxit Reader. Une interaction de l'utilisateur est requise pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant.
Le défaut spécifique réside dans l'analyse des documents PDF. Le problème résulte de l'absence de validation appropriée des données fournies par l'utilisateur, ce qui peut entraîner une lecture au-delà de la fin d'un objet alloué. Un attaquant peut exploiter cette vulnérabilité en conjonction avec d'autres vulnérabilités pour exécuter du code dans le contexte du processus en cours.
CVE-2018-9950
Sudhakar Verma and Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php