
Exploit de prova de conceito para CVE-2018-14442, uma vulnerabilidade de use-after-free no Foxit Reader e PhantomPDF, permitindo execução remota de código através de um arquivo PDF malicioso.
Referenciar memória após ela ter sido liberada pode causar travamento do programa, uso de valores inesperados ou execução de código.
Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Foxit Reader. É necessária interação do usuário para explorar esta vulnerabilidade, sendo que o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso.
A falha específica existe no tratamento de CPDF_Parser::m_pCryptoHandler. O problema resulta da falta de validação da existência de um objeto antes de realizar operações sobre ele. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do processo atual.
CVE-2018-14442
https://github.com/payatu/CVE-2018-14442
Sudhakar Verma e Ashfaq Ansari - Projeto Srishti
https://www.foxitsoftware.com/support/security-bulletins.php