
CVE-2015-3073 PoC
Эта уязвимость позволяет удалённым злоумышленникам обходить ограничения API в уязвимых установках Adobe Reader. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем: жертва должна посетить вредоносную страницу или открыть вредоносный файл.
Конкретная ошибка находится в AFParseDate. Создав специально сформированный PDF-файл с определёнными инструкциями JavaScript, можно обойти ограничения Javascript API. Удалённый злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода.
Уязвимыми являются Adobe Reader и Acrobat версий 10.x до 10.1.14 и 11.x до 11.0.11 на Windows и OS X.
Примечания:
Код предполагает, что вы прикрепили DLL-файл с именем exploit.txt к PDF-документу.
Acrobat выполнит updaternotifications.dll, если этот файл находится в том же каталоге, что и исполняемый файл Acrobat, или в том же каталоге, что и открываемый документ.
Авторство за обнаружение и первоначальный POC, демонстрирующий выполнение кода в привилегированном контексте, принадлежит Zero Day Initiative.