
Vulnerabilità di restrizione impropria delle operazioni all'interno dei limiti di un buffer di memoria
Questa vulnerabilità consente a un attaccante remoto di divulgare informazioni sensibili sulle installazioni vulnerabili di Foxit Reader. Per sfruttare questa vulnerabilità è richiesta l'interazione dell'utente, in quanto la vittima deve visitare una pagina dannosa o aprire un file dannoso.
Il difetto specifico risiede nel parsing dei documenti PDF. Il problema deriva dalla mancata corretta validazione dei dati forniti dall'utente, che può comportare una lettura oltre la fine di un oggetto allocato. Un attaccante può sfruttare questa vulnerabilità insieme ad altre per eseguire codice nel contesto del processo corrente.
CVE-2018-9950
Sudhakar Verma e Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php