在内存被释放后继续引用它可能导致程序崩溃、使用意外值或执行代码
此漏洞允许远程攻击者在易受攻击的 Foxit Reader 安装上执行任意代码。利用此漏洞需要用户交互,即目标必须访问恶意页面或打开恶意文件。
该特定缺陷存在于 CPDF_Parser::m_pCryptoHandler 的处理过程中。问题源于在对对象执行操作之前,未验证对象是否存在。攻击者可以利用此漏洞在当前进程的上下文中执行代码。
CVE-2018-14442
https://github.com/payatu/CVE-2018-14442
Sudhakar Verma and Ashfaq Ansari - Project Srishti
https://www.foxitsoftware.com/support/security-bulletins.php