
#Adobe Reader BMP/RLE 힙 손상 - CVE-2013-2729
Adobe Reader X는 Adobe Systems에서 개발한 강력한 소프트웨어 솔루션으로, PDF(Portable Document Format) 파일을 보고, 생성하고, 조작하고, 인쇄하고, 관리할 수 있습니다. 버전 10부터는 Google Chrome의 샌드박스 기술과 유사한 보호 모드(Protected Mode)를 포함하여 제품의 전반적인 보안을 향상시킵니다.
Adobe Reader X는 내장된 BMP RLE 인코딩 이미지를 구문 분석할 때 입력을 검증하지 않습니다. 악의적인 BMP 이미지가 힙 오버플로를 유발한 후 샌드박스 프로세스 컨텍스트에서 임의 코드 실행이 가능함이 입증되었습니다. 빠른 링크: 백서, Python 익스플로잇 생성기 및 Reader 10.1.4용 PoC.pdf.
약 1년 후(2014/03)의 안티바이러스 테스트: