
Эксплойт, доказывающий концепцию для CVE-2018-14442, уязвимости типа use-after-free в Foxit Reader и PhantomPDF, позволяющей удаленное выполнение кода через вредоносный PDF-файл.
Обращение к памяти после ее освобождения может привести к сбою программы, использованию неожиданных значений или выполнению кода
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках Foxit Reader. Для эксплуатации этой уязвимости требуется взаимодействие пользователя, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл.
Конкретная ошибка существует в обработке CPDF_Parser::m_pCryptoHandler. Проблема возникает из-за отсутствия проверки существования объекта перед выполнением операций над ним. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса.
CVE-2018-14442
https://github.com/payatu/CVE-2018-14442
Sudhakar Verma и Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php