
Vulnerabilità di limitazione impropria delle operazioni entro i limiti di un buffer di memoria
Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario su installazioni vulnerabili di Adobe Acrobat Pro DC. È richiesta l'interazione dell'utente per sfruttare questa vulnerabilità, in quanto la vittima deve visitare una pagina dannosa o aprire un file dannoso.
Il difetto specifico risiede nell'elaborazione delle stringhe unicode. Durante l'analisi, il processo non convalida correttamente la lunghezza dei dati forniti dall'utente prima di copiarli in un buffer basato su heap a lunghezza fissa. Un attaccante può sfruttare questa vulnerabilità per eseguire codice nel contesto del processo corrente.
CVE-2018-12798
Ashfaq Ansari e Sudhakar Verma - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html