Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2018-15968 — CVE-2018-15968の技術的開示:Adobe ReaderのPDF解析における境界外読み取りの脆弱性で、細工されたPDFファイルを介して情報漏洩や潜在的なコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/sandi-go/cve-2018-15968
脆弱性分析エクスプロイト情報収集ペネトレーションテストバイナリ解析
GitHubsandi-go/cve-2018-15968

cve-2018-15968

CVE-2018-15968の技術的開示:Adobe ReaderのPDF解析における境界外読み取りの脆弱性で、細工されたPDFファイルを介して情報漏洩や潜在的なコード実行を可能にします。

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Adobe Reader 境界外読み取り情報漏洩脆弱性

脆弱性

メモリバッファの境界内での操作の不適切な制限の脆弱性

脆弱性の説明

この脆弱性により、リモートの攻撃者は、脆弱性のあるAdobe Readerのインストールにおいて、機密情報を漏洩する可能性があります。この脆弱性を悪用するには、ユーザーの操作が必要であり、標的が悪意のあるページにアクセスするか、悪意のあるPDFファイルを開く必要があります。

具体的な欠陥は、不正な形式のPDFファイルの解析に存在します。この問題は、ユーザーから提供されたデータの適切な検証が欠如していることに起因し、割り当てられたオブジェクトの末尾を超えて読み取りが行われる可能性があります。攻撃者はこれを他の脆弱性と組み合わせて、現在のプロセスのコンテキストでコードを実行する可能性があります。

CVE ID

CVE-2018-15968

ベンダー

www.adobe.com

製品

  • Acrobat DC 2018.011.20063 およびそれ以前
  • Acrobat Reader DC 2018.011.20063 およびそれ以前
  • Acrobat 2017 2017.011.30102 およびそれ以前
  • Acrobat Reader 2017.011.30102 およびそれ以前
  • Acrobat DC 2015.006.30452 およびそれ以前
  • Acrobat Reader DC 2015.006.30452 およびそれ以前

開示のタイムライン

  1. 2018年1月8日 - ベンダーに報告
  2. 2018年10月1日 - アドバイザリの調整済み公開リリース

クレジット

Ashfaq Ansari - Project Srishti

ベンダーアドバイザリ

https://helpx.adobe.com/security/products/acrobat/apsb18-30.html

ツールをダウンロード