В JavaScript-движке Foxit PDF Reader версии 9.7.0.29435 существует уязвимость использования после освобождения, которую можно использовать.…
В JavaScript-движке Foxit PDF Reader версии 9.7.0.29435 существует уязвимость использования после освобождения, которую можно использовать. Специально созданный PDF-документ может вызвать повторное использование ранее освобожденного объекта в памяти, что приведет к произвольному выполнению кода. Злоумышленнику необходимо обмануть пользователя, чтобы он открыл вредоносный файл, чтобы вызвать эту уязвимость. Если расширение плагина браузера включено, посещение вредоносного сайта также может вызвать уязвимость.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| phantompdf | * | Отслеживается |
| reader | * | Отслеживается |