Questa vulnerabilità consente agli aggressori remoti di eseguire codice arbitrario su installazioni vulnerabili di Foxit Reader 9.0.1.5096. interazione dell’utente è necessaria per sfruttare la vulnerabilità in quanto la destinazione deve visitare una pagina dannoso o aprire un file dannoso. Il difetto specifico esiste all’interno trasformazione di annotazioni poligono. Manipolando gli elementi di un documento, un utente malintenzionato può causare un puntatore a essere riutilizzato dopo che è stato liberato. Un utente malintenzionato può sfruttare questa vulnerabilità per eseguire codice nel contesto del processo corrente. Era ZDI-CAN-6216. |
https://www.foxitsoftware.com/support/security-bulletins.php https://zerodayinitiative.com/advisories/ZDI-18-760 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14300 |
Vulnerabilità: CVE-2018-14300
