
Генератор эксплойтов на Python для повреждения кучи BMP/RLE в Adobe Reader (CVE-2013-2729). Демонстрирует выполнение произвольного кода через вредоносное BMP-изображение, вызывающее целочисленное переполнение в процессе с песочницей.
#Adobe Reader BMP/RLE повреждение кучи - CVE-2013-2729
Adobe Reader X — это мощное программное решение, разработанное Adobe Systems для просмотра, создания, изменения, печати и управления файлами в формате Portable Document Format (PDF). Начиная с версии 10, оно включает Protected Mode — технологию изоляции, аналогичную той, что используется в Google Chrome, которая повышает общую безопасность продукта.
Adobe Reader X не проверяет входные данные при разборе встроенного изображения, закодированного с помощью BMP RLE. Доказана возможность произвольного выполнения кода в контексте изолированного процесса после того, как вредоносное изображение bmp вызывает переполнение кучи. Быстрые ссылки: White paper, Генератор эксплойтов на Python и PoC.pdf для Reader 10.1.4.
Тест антивирусов ~1 год спустя (03/2014):