
#Adobe Reader BMP/RLE हीप भ्रष्टाचार - CVE-2013-2729
Adobe Reader X एक शक्तिशाली सॉफ्टवेयर समाधान है जिसे Adobe Systems द्वारा पोर्टेबल डॉक्यूमेंट फॉर्मेट (PDF) में फाइलों को देखने, बनाने, हेरफेर करने, प्रिंट करने और प्रबंधित करने के लिए विकसित किया गया है। संस्करण 10 के बाद से इसमें प्रोटेक्टेड मोड शामिल है, एक सैंडबॉक्स तकनीक जो Google Chrome के समान है, जो उत्पाद की समग्र सुरक्षा में सुधार करती है।
Adobe Reader X एम्बेडेड BMP RLE एन्कोडेड इमेज को पार्स करते समय इनपुट को मान्य करने में विफल रहता है। एक दुर्भावनापूर्ण bmp इमेज द्वारा हीप ओवरफ्लो ट्रिगर करने के बाद सैंडबॉक्स प्रक्रिया के संदर्भ में मनमाना कोड निष्पादन संभव साबित हुआ है। त्वरित लिंक: श्वेत पत्र, पायथन में एक्सप्लॉइट जनरेटर और PoC.pdf रीडर 10.1.4 के लिए।
एंटीवायरस परीक्षण ~1 वर्ष बाद (03/2014):