Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2018-12798 | Kitploit
ツール/GitHubGitHub/sandi-go/cve-2018-12798
メモリフォレンジック脆弱性分析エクスプロイトリバースエンジニアリングバイナリエクスプロイト
GitHubsandi-go/cve-2018-12798

cve-2018-12798

リポジトリを見る
6年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Adobe Acrobat Reader ヒープオーバーフローによるリモートコード実行の脆弱性

脆弱性

メモリバッファの境界内での操作の制限が不適切な脆弱性

脆弱性の説明

この脆弱性により、リモートの攻撃者は、Adobe Acrobat Pro DC の脆弱なインストール環境で任意のコードを実行できます。この脆弱性を悪用するにはユーザーの操作が必要です。ターゲットが悪意のあるページにアクセスするか、悪意のあるファイルを開く必要があります。

特定の欠陥は、Unicode 文字列の処理に存在します。解析時に、プロセスは、ユーザー指定のデータを固定長のヒープベースのバッファにコピーする前に、その長さを適切に検証しません。攻撃者はこの脆弱性を悪用して、現在のプロセスのコンテキストでコードを実行できます。

CVE ID

CVE-2018-12798

ベンダー

www.adobe.com

製品

  • Acrobat DC 2018.011.20040 およびそれ以前
  • Acrobat Reader DC 2018.011.20040 およびそれ以前
  • Acrobat 2017 2017.011.30080 およびそれ以前
  • Acrobat Reader 2017 2017.011.30080 およびそれ以前
  • Acrobat DC 2015.006.30418 およびそれ以前
  • Acrobat Reader DC 2015.006.30418 およびそれ以前

開示のタイムライン

  1. 2018年1月8日 - ベンダーに報告
  2. 2018年7月10日 - アドバイザリの協調公開

クレジット

Ashfaq Ansari and Sudhakar Verma - Project Srishti

ベンダーアドバイザリ

https://helpx.adobe.com/security/products/acrobat/apsb18-21.html

ツールをダウンロード