
Generatore di exploit basato su Python per la corruzione dell'heap BMP/RLE di Adobe Reader (CVE-2013-2729). Mostra l'esecuzione di codice arbitrario tramite un'immagine BMP malevola che scatena un overflow di interi in un processo in sandbox.
#Adobe Reader BMP/RLE heap corruption - CVE-2013-2729
Adobe Reader X è un potente software sviluppato da Adobe Systems per visualizzare, creare, manipolare, stampare e gestire file in formato PDF (Portable Document Format). Dalla versione 10 include la Modalità protetta, una tecnologia sandbox simile a quella di Google Chrome che migliora la sicurezza complessiva del prodotto.
Adobe Reader X non riesce a convalidare l'input durante l'analisi di un'immagine BMP codificata RLE incorporata. È dimostrata la possibilità di eseguire codice arbitrario nel contesto del processo in sandbox dopo che un'immagine BMP dannosa innesca un heap overflow. Collegamenti rapidi: White paper, Generatore di exploit in Python e PoC.pdf per Reader 10.1.4.
Test antivirus ~1 anno dopo (03/2014):