olimposec.com
tema

#pdf

1 publicação marcada com esta tag.

risco altoOS-2026-184 · 2026-08-10
0

Fuzzer guiado por LLM encontra 31 zero-days em motores JavaScript de leitores de PDF, incluindo execução de código

Pesquisadores usaram um LLM para extrair, a partir de manuais de API JavaScript e traces de execução, gramáticas e relações entre chamadas de API, alimentando um solver de restrições que gera sequências de chamadas mais realistas para o fuzzer PDFuzzer. A ferramenta superou fuzzers anteriores de PDF e outros baseados em LLM, encontrando 31 vulnerabilidades zero-day inéditas no Adobe Acrobat Reader, Foxit PDF Reader e PDF-XChange Editor, de vazamento de informação a execução arbitrária de código, todas reportadas via divulgação coordenada e recompensadas via bug bounty.

Fonte ↗