Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-15968 — Technische Offenlegung von CVE-2018-15968: eine Out-of-Bounds-Lesesicherheitslücke in der PDF-Analyse von Adobe Reader, die Informationspreisgabe und potenzielle Codeausführung mittels präparierter PDF-Dateien ermöglicht. | Kitploit
Tools/GitHubGitHub/sandi-go/cve-2018-15968
SchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsBinäranalyse
GitHubsandi-go/cve-2018-15968

cve-2018-15968

Technische Offenlegung von CVE-2018-15968: eine Out-of-Bounds-Lesesicherheitslücke in der PDF-Analyse von Adobe Reader, die Informationspreisgabe und potenzielle Codeausführung mittels präparierter PDF-Dateien ermöglicht.

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Adobe Reader – Out-Of-Bounds Read Schwachstelle zur Informationsoffenlegung

Schwachstelle

Unzureichende Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

Beschreibung der Schwachstelle

Diese Schwachstelle ermöglicht es entfernten Angreifern, vertrauliche Informationen auf anfälligen Installationen von Adobe Reader offenzulegen. Zur Ausnutzung dieser Schwachstelle ist eine Benutzerinteraktion erforderlich, da das Ziel eine schädliche Seite besuchen oder eine schädliche PDF-Datei öffnen muss.

Der spezifische Fehler liegt in der Analyse einer fehlerhaften PDF-Datei. Das Problem resultiert aus dem Fehlen einer ordnungsgemäßen Validierung von benutzergesteuerten Daten, was zu einem Lesen über das Ende eines zugewiesenen Objekts hinaus führen kann. Ein Angreifer kann dies in Verbindung mit anderen Schwachstellen nutzen, um Code im Kontext des aktuellen Prozesses auszuführen.

CVE-ID

CVE-2018-15968

Anbieter

www.adobe.com

Produkt

  • Acrobat DC 2018.011.20063 und früher
  • Acrobat Reader DC 2018.011.20063 und früher
  • Acrobat 2017 2017.011.30102 und früher
  • Acrobat Reader 2017.011.30102 und früher
  • Acrobat DC 2015.006.30452 und früher
  • Acrobat Reader DC 2015.006.30452 und früher

Zeitplan der Offenlegung

    1. Januar 2018 – An den Anbieter gemeldet
    1. Oktober 2018 – Koordinierte öffentliche Veröffentlichung des Advisories

Danksagungen

Ashfaq Ansari – Project Srishti

Anbieterhinweis

https://helpx.adobe.com/security/products/acrobat/apsb18-30.html

Tool herunterladen