
Divulgation technique de CVE-2018-15968 : une vulnérabilité de lecture hors limites dans l'analyse PDF d'Adobe Reader, permettant la divulgation d'informations et une exécution de code potentielle via des fichiers PDF malveillants.
Vulnérabilité de restriction inappropriée des opérations dans les limites d'un tampon mémoire
Cette vulnérabilité permet à des attaquants distants de divulguer des informations sensibles sur les installations vulnérables d'Adobe Reader. L'interaction de l'utilisateur est nécessaire pour exploiter cette vulnérabilité, la cible doit visiter une page malveillante ou ouvrir un fichier PDF malveillant.
Le défaut spécifique réside dans l'analyse de fichiers PDF malformés. Le problème résulte du manque de validation appropriée des données fournies par l'utilisateur, ce qui peut entraîner une lecture au-delà de la fin d'un objet alloué. Un attaquant peut exploiter cela en conjonction avec d'autres vulnérabilités pour exécuter du code dans le contexte du processus actuel.
CVE-2018-15968
Ashfaq Ansari - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-30.html