
Divulgación técnica de CVE-2018-15968: una vulnerabilidad de lectura fuera de los límites en el análisis de PDF de Adobe Reader, que permite la divulgación de información y una posible ejecución de código mediante archivos PDF manipulados.
Vulnerabilidad de restricción inadecuada de operaciones dentro de los límites de un búfer de memoria
Esta vulnerabilidad permite a atacantes remotos divulgar información sensible en instalaciones vulnerables de Adobe Reader. Se requiere interacción del usuario para explotar esta vulnerabilidad, ya que la víctima debe visitar una página maliciosa o abrir un archivo PDF malicioso.
La falla específica existe en el análisis del archivo PDF malformado. El problema resulta de la falta de validación adecuada de los datos proporcionados por el usuario, lo que puede provocar una lectura más allá del final de un objeto asignado. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código en el contexto del proceso actual.
CVE-2018-15968
Ashfaq Ansari - Project Srishti