#Adobe Reader BMP/RLE 堆损坏 - CVE-2013-2729
Adobe Reader X 是由 Adobe Systems 开发的一款功能强大的软件解决方案,用于查看、创建、操作、打印和管理便携式文档格式(PDF)文件。自版本 10 起,它包含了保护模式(Protected Mode),这是一种类似于 Google Chrome 中的沙箱技术,可提高产品的整体安全性。
Adobe Reader X 在解析嵌入的 BMP RLE 编码图像时未能验证输入。在恶意 BMP 图像触发堆溢出之后,已证明可以在沙箱进程的上下文中执行任意代码。快速链接:白皮书、Python 编写的漏洞利用生成器 以及适用于 Reader 10.1.4 的 PoC.pdf。
约一年后(03/2014)的杀毒软件测试: