Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-12798 — Proof-of-Concept-Exploit für CVE-2018-12798, einen Heap-Überlauf in Adobe Acrobat Reader, der die Remotecodeausführung über bösartige PDF-Dateien ermöglicht. | Kitploit
Tools/GitHubGitHub/sandi-go/cve-2018-12798
SpeicherforensikSchwachstellenanalyseExploitationReverse EngineeringBinary-Exploitation
GitHubsandi-go/cve-2018-12798

cve-2018-12798

Proof-of-Concept-Exploit für CVE-2018-12798, einen Heap-Überlauf in Adobe Acrobat Reader, der die Remotecodeausführung über bösartige PDF-Dateien ermöglicht.

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Adobe Acrobat Reader Heap-Überlauf Sicherheitslücke zur Remotecodeausführung

Sicherheitslücke

Sicherheitslücke durch unzureichende Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

Beschreibung der Sicherheitslücke

Diese Sicherheitslücke ermöglicht es entfernten Angreifern, beliebigen Code auf anfälligen Installationen von Adobe Acrobat Pro DC auszuführen. Zur Ausnutzung dieser Sicherheitslücke ist eine Benutzerinteraktion erforderlich, da das Opfer eine bösartige Seite besuchen oder eine bösartige Datei öffnen muss.

Die spezifische Schwachstelle besteht in der Verarbeitung von Unicode-Zeichenketten. Beim Parsen überprüft der Prozess nicht ordnungsgemäß die Länge der vom Benutzer bereitgestellten Daten, bevor diese in einen heap-basierten Puffer fester Länge kopiert werden. Ein Angreifer kann diese Sicherheitslücke ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen.

CVE-ID

CVE-2018-12798

Anbieter

www.adobe.com

Produkt

  • Acrobat DC 2018.011.20040 und früher
  • Acrobat Reader DC 2018.011.20040 und früher
  • Acrobat 2017 2017.011.30080 und früher
  • Acrobat Reader 2017 2017.011.30080 und früher
  • Acrobat DC 2015.006.30418 und früher
  • Acrobat Reader DC 2015.006.30418 und früher

Offenlegungszeitplan

    1. Januar 2018 - Dem Anbieter gemeldet
    1. Juli 2018 - Koordinierte öffentliche Veröffentlichung der Sicherheitsmeldung

Danksagungen

Ashfaq Ansari und Sudhakar Verma - Project Srishti

Anbieterhinweis

https://helpx.adobe.com/security/products/acrobat/apsb18-21.html

Tool herunterladen