
Доказательство концепции для CVE-2018-9950, уязвимости чтения за пределами границ в Foxit Reader/PhantomPDF, приводящей к раскрытию информации и возможному выполнению кода через вредоносные PDF-файлы.
Неправильное ограничение операций в рамках границ буфера памяти
Эта уязвимость позволяет удаленным злоумышленникам раскрывать конфиденциальную информацию в уязвимых установках Foxit Reader. Для эксплуатации этой уязвимости требуется взаимодействие пользователя, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл.
Конкретная ошибка заключается в разборе PDF-документов. Проблема возникает из-за отсутствия надлежащей проверки предоставленных пользователем данных, что может привести к чтению за пределами выделенного объекта. Злоумышленник может использовать это в сочетании с другими уязвимостями для выполнения кода в контексте текущего процесса.
CVE-2018-9950
Sudhakar Verma и Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php