
Fare riferimento a memoria dopo che è stata liberata può causare il crash di un programma, l'uso di valori imprevisti o l'esecuzione di codice
Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario sulle installazioni vulnerabili di Foxit Reader. È richiesta l'interazione dell'utente per sfruttare questa vulnerabilità, in quanto la vittima deve visitare una pagina dannosa o aprire un file dannoso.
Il difetto specifico risiede nella gestione di CPDF_Parser::m_pCryptoHandler. Il problema deriva dalla mancata validazione dell'esistenza di un oggetto prima di eseguire operazioni su di esso. Un attaccante può sfruttare questa vulnerabilità per eseguire codice nel contesto del processo corrente.
CVE-2018-14442
https://github.com/payatu/CVE-2018-14442
Sudhakar Verma e Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php