
Vulnerabilità di restrizione impropria delle operazioni entro i limiti di un buffer di memoria
Questa vulnerabilità consente a malintenzionati remoti di divulgare informazioni sensibili su installazioni vulnerabili di Adobe Reader. È richiesta l'interazione dell'utente per sfruttare questa vulnerabilità, in quanto la vittima deve visitare una pagina dannosa o aprire un file PDF dannoso.
Il difetto specifico risiede nell'analisi di file PDF malformati. Il problema deriva dalla mancanza di una corretta validazione dei dati forniti dall'utente, che può comportare una lettura oltre la fine di un oggetto allocato. Un attaccante può sfruttare questa vulnerabilità insieme ad altre per eseguire codice nel contesto del processo corrente.
CVE-2018-15968
Ashfaq Ansari - Progetto Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-30.html