
Эксплойт, подтверждающий концепцию, для уязвимости использования после освобождения (use-after-free) в Foxit Reader CPDF_Object, приводящей к удаленному выполнению кода (CVE-2018-9951), затрагивающий версии 8.3.5.30351 и ранее.
Обращение к памяти после ее освобождения может привести к сбою программы, использованию неожиданных значений или выполнению кода
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код в уязвимых установках Foxit Reader. Для эксплуатации этой уязвимости требуется взаимодействие пользователя, так как цель должна посетить вредоносную страницу или открыть вредоносный файл.
Конкретная ошибка существует в обработке объектов CPDF_Object. Проблема возникает из-за отсутствия проверки существования объекта перед выполнением операций над ним. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса.
CVE-2018-9951
Sudhakar Verma и Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php