
Adobe ReaderのBMP/RLEヒープ破壊(CVE-2013-2729)のためのPythonベースのエクスプロイトジェネレーター。サンドボックス化されたプロセスで整数オーバーフローを引き起こす悪意のあるBMP画像を介した任意のコード実行を示します。
Adobe Reader X は、Adobe Systems が開発した、Portable Document Format (PDF) ファイルの表示、作成、編集、印刷、管理を行うための強力なソフトウェアソリューションです。バージョン 10 以降には、Google Chrome と同様のサンドボックステクノロジーである Protected Mode が含まれており、製品全体のセキュリティが向上しています。
Adobe Reader X は、埋め込まれた BMP RLE エンコード画像を解析する際に入力を検証できません。悪意のある BMP 画像がヒープオーバーフローを引き起こした後、サンドボックスプロセスのコンテキストでの任意のコード実行が可能であることが証明されています。クイックリンク: White paper、Exploit generator in python、Reader 10.1.4 用の PoC.pdf
約1年後のアンチウイルステスト (03/2014):