Der Fehler tritt beim Öffnen von PDF-Dateien auf, wenn eingebettetes JavaScript Attribute von Anmerkungen (Annotationen) beschreibt. Die Anwendung prüft dabei den Objekttyp und die übergebenen Argumente nicht ausreichend. Dadurch lässt sich die interne Datenstruktur der Anmerkungen beschädigen. Wird der betroffene Speicher später freigegeben, arbeitet das Programm mit inkonsistenten Strukturen weiter und stürzt ab. Auslöser ist allein das Öffnen eines präparierten Dokuments: Ein Angreifer muss dem Opfer also nur eine entsprechend manipulierte PDF-Datei zuspielen, etwa per E-Mail-Anhang oder Download. Unmittelbare Folge ist ein Absturz und damit ein Ausfall der Anwendung; da die Ursache in einer beschädigten Objektstruktur und deren fehlerhafter Freigabe liegt, ist eine solche Speicherverwaltungsschwäche grundsätzlich auch für weitergehende Angriffe interessant.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026