
Vulnerabilidad de restricción inadecuada de operaciones dentro de los límites de un búfer de memoria
Esta vulnerabilidad permite a atacantes remotos divulgar información sensible en instalaciones vulnerables de Adobe Reader. Se requiere interacción del usuario para explotar esta vulnerabilidad, ya que la víctima debe visitar una página maliciosa o abrir un archivo PDF malicioso.
La falla específica existe en el análisis del archivo PDF malformado. El problema resulta de la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede provocar una lectura más allá del final de un objeto asignado. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código en el contexto del proceso actual.
CVE-2018-15968
Ashfaq Ansari - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-30.html