
Exploit de prova de conceito para a vulnerabilidade de execução remota de código use-after-free do objeto CPDF_Object do Foxit Reader (CVE-2018-9951) que afeta as versões 8.3.5.30351 e anteriores.
Referenciar memória após ela ter sido liberada pode fazer com que um programa trave, use valores inesperados ou execute código
Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Foxit Reader. É necessária interação do usuário para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso.
A falha específica existe no tratamento de objetos CPDF_Object. O problema resulta da falta de validação da existência de um objeto antes de realizar operações sobre ele. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do processo atual.
CVE-2018-9951
Sudhakar Verma e Ashfaq Ansari - Projeto Srishti
https://www.foxitsoftware.com/support/security-bulletins.php