
Exploit de prueba de concepto para CVE-2018-12798, un desbordamiento de montón en Adobe Acrobat Reader que permite la ejecución remota de código a través de archivos PDF maliciosos.
Vulnerabilidad de Restricción Incorrecta de Operaciones dentro de los Límites de un Búfer de Memoria
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones vulnerables de Adobe Acrobat Pro DC. Se requiere la interacción del usuario para explotar esta vulnerabilidad, ya que la víctima debe visitar una página maliciosa o abrir un archivo malicioso.
El fallo específico existe en el procesamiento de cadenas unicode. Al analizar, el proceso no valida correctamente la longitud de los datos proporcionados por el usuario antes de copiarlos a un búfer de montón de longitud fija. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.
CVE-2018-12798
Ashfaq Ansari y Sudhakar Verma - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html