
CVE-2018-12798 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Adobe Acrobat Reader में एक हीप ओवरफ़्लो जो दुर्भावनापूर्ण PDF फ़ाइलों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
मेमोरी बफर की सीमाओं के भीतर संचालन के अनुचित प्रतिबंध की भेद्यता
यह भेद्यता दूरस्थ हमलावरों को एडोब एक्रोबैट प्रो डीसी के संवेदनशील इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, जिसमें लक्ष्य को एक दुर्भावनापूर्ण पृष्ठ पर जाना या एक दुर्भावनापूर्ण फ़ाइल खोलनी होगी।
विशिष्ट दोष यूनिकोड स्ट्रिंग्स के प्रसंस्करण में मौजूद है। पार्स करते समय, प्रक्रिया उपयोगकर्ता द्वारा प्रदान किए गए डेटा की लंबाई को एक निश्चित-लंबाई, हीप-आधारित बफर में कॉपी करने से पहले ठीक से मान्य नहीं करती है। एक हमलावर वर्तमान प्रक्रिया के संदर्भ में कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है।
CVE-2018-12798
अशफ़ाक अंसारी और सुधाकर वर्मा - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html