
मेमोरी बफर की सीमाओं के भीतर संचालन का अनुचित प्रतिबंध भेद्यता
यह भेद्यता दूरस्थ हमलावरों को Foxit Reader के भेद्य इंस्टॉलेशन पर संवेदनशील जानकारी प्रकट करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या दुर्भावनापूर्ण फ़ाइल खोलनी होती है।
विशिष्ट दोष PDF दस्तावेज़ों के पार्सिंग के भीतर मौजूद है। यह समस्या उपयोगकर्ता द्वारा आपूर्ति किए गए डेटा के उचित सत्यापन की कमी के परिणामस्वरूप उत्पन्न होती है, जिससे आवंटित ऑब्जेक्ट के अंत से आगे रीड हो सकता है। एक हमलावर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित करने के लिए अन्य भेद्यताओं के साथ संयोजन में इसका लाभ उठा सकता है।
CVE-2018-9950
Sudhakar Verma और Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php