
ثغرة التقييد غير السليم للعمليات ضمن حدود المخزن المؤقت للذاكرة
تسمح هذه الثغرة للمهاجمين عن بُعد بكشف معلومات حساسة على التثبيتات المعرّضة للخطر من Adobe Reader. يتطلب استغلال هذه الثغرة تفاعل المستخدم، إذ يجب على الهدف زيارة صفحة خبيثة أو فتح ملف PDF خبيث.
الخلل المحدد يكمن في تحليل ملف PDF تالف. تنشأ المشكلة من عدم التحقق السليم من البيانات المقدمة من المستخدم، مما قد يؤدي إلى قراءة تتجاوز نهاية كائن مخصص. يمكن للمهاجم استغلال ذلك بالتزامن مع ثغرات أخرى لتنفيذ كود في سياق العملية الحالية.
CVE-2018-15968
Ashfaq Ansari - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-30.html