CVE-2018-4879
تم اكتشاف مشكلة في Adobe Acrobat Reader 2018.009.20050 والإصدارات الأقدم، و2017.011.30070 والإصدارات الأقدم، و2015.006.30394 والإصدارات الأقدم. تنتج الثغرة...
- تم النشر
- 27/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Adobe Acrobat Reader 2018.009.20050 والإصدارات الأقدم، و2017.011.30070 والإصدارات الأقدم، و2015.006.30394 والإصدارات الأقدم. تنتج الثغرة الأمنية عن عملية حسابية تكتب بيانات تتجاوز نهاية المخزن المؤقت المقصود؛ وهذه العملية الحسابية جزء من وحدة تحويل الصور التي تعالج بيانات تنسيق ملف التعريف المحسّن بلس (EMF+). يمكن للمهاجم استغلال الثغرة الأمنية محتملاً لإتلاف بيانات حساسة أو تنفيذ تعليمات برمجية عشوائية.
المصادر
1- CVE-2018-4879استغلال
نص برمجي لاستغلال Python لـ CVE-2018-4879 يستهدف Adobe Flash Player. ينفذ تنفيذ كود عن بعد عبر ملفات SWF مصممة لاختبار الاختراق والتحقق من الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.