
メモリバッファの境界内での操作の不適切な制限の脆弱性
この脆弱性により、リモート攻撃者はFoxit Readerの脆弱なインストール環境において機密情報を漏洩させる可能性があります。この脆弱性を悪用するにはユーザーの操作が必要であり、被害者は悪意のあるページにアクセスするか、悪意のあるファイルを開く必要があります。
特定の欠陥はPDF文書の解析に存在します。問題は、ユーザー提供データの適切な検証が欠如していることに起因し、割り当てられたオブジェクトの終端を超えた読み取りが発生する可能性があります。攻撃者はこれを他の脆弱性と組み合わせて、現在のプロセスのコンテキストでコードを実行する可能性があります。
CVE-2018-9950
Sudhakar Verma and Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php