
Preuve de concept d'exploit pour CVE-2018-12798, un dépassement de tas dans Adobe Acrobat Reader qui permet l'exécution de code à distance via des fichiers PDF malveillants.
Vulnérabilité de restriction inappropriée des opérations dans les limites d'un tampon mémoire
Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur les installations vulnérables d'Adobe Acrobat Pro DC. Une interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité, car la cible doit visiter une page malveillante ou ouvrir un fichier malveillant.
Le défaut spécifique existe dans le traitement des chaînes unicode. Lors de l'analyse, le processus ne valide pas correctement la longueur des données fournies par l'utilisateur avant de les copier dans un tampon de longueur fixe basé sur le tas. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code dans le contexte du processus en cours.
CVE-2018-12798
Ashfaq Ansari et Sudhakar Verma - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html