
Proof-of-concept per CVE-2018-9950, una vulnerabilità di lettura fuori dai limiti in Foxit Reader/PhantomPDF che porta alla divulgazione di informazioni e alla potenziale esecuzione di codice tramite file PDF dannosi.
Vulnerabilità di restrizione impropria delle operazioni all'interno dei limiti di un buffer di memoria
Questa vulnerabilità consente a un attaccante remoto di divulgare informazioni sensibili sulle installazioni vulnerabili di Foxit Reader. Per sfruttare questa vulnerabilità è richiesta l'interazione dell'utente, in quanto la vittima deve visitare una pagina dannosa o aprire un file dannoso.
Il difetto specifico risiede nel parsing dei documenti PDF. Il problema deriva dalla mancata corretta validazione dei dati forniti dall'utente, che può comportare una lettura oltre la fine di un oggetto allocato. Un attaccante può sfruttare questa vulnerabilità insieme ad altre per eseguire codice nel contesto del processo corrente.
CVE-2018-9950
Sudhakar Verma e Ashfaq Ansari - Project Srishti