
メモリバッファの境界内での操作の不適切な制限の脆弱性
この脆弱性により、リモートの攻撃者は、脆弱性のあるAdobe Readerのインストールにおいて、機密情報を漏洩する可能性があります。この脆弱性を悪用するには、ユーザーの操作が必要であり、標的が悪意のあるページにアクセスするか、悪意のあるPDFファイルを開く必要があります。
具体的な欠陥は、不正な形式のPDFファイルの解析に存在します。この問題は、ユーザーから提供されたデータの適切な検証が欠如していることに起因し、割り当てられたオブジェクトの末尾を超えて読み取りが行われる可能性があります。攻撃者はこれを他の脆弱性と組み合わせて、現在のプロセスのコンテキストでコードを実行する可能性があります。
CVE-2018-15968
Ashfaq Ansari - Project Srishti