
Proof-of-Concept-Exploit für CVE-2018-12798, einen Heap-Überlauf in Adobe Acrobat Reader, der die Remotecodeausführung über bösartige PDF-Dateien ermöglicht.
Sicherheitslücke durch unzureichende Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers
Diese Sicherheitslücke ermöglicht es entfernten Angreifern, beliebigen Code auf anfälligen Installationen von Adobe Acrobat Pro DC auszuführen. Zur Ausnutzung dieser Sicherheitslücke ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Seite besuchen oder eine bösartige Datei öffnen muss.
Die spezifische Schwachstelle besteht in der Verarbeitung von Unicode-Zeichenketten. Beim Parsen überprüft der Prozess nicht ordnungsgemäß die Länge der vom Benutzer bereitgestellten Daten, bevor diese in einen heap-basierten Puffer fester Länge kopiert werden. Ein Angreifer kann diese Sicherheitslücke ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen.
CVE-2018-12798
Ashfaq Ansari und Sudhakar Verma - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html