
CVE-2018-12798에 대한 개념 증명 익스플로잇, Adobe Acrobat Reader의 힙 오버플로 취약점으로 악성 PDF 파일을 통한 원격 코드 실행을 가능하게 합니다.
메모리 버퍼 범위 내 작업 제한 부적절 취약점
이 취약점을 통해 원격 공격자는 취약한 Adobe Acrobat Pro DC 설치 환경에서 임의 코드를 실행할 수 있습니다. 이 취약점을 악용하려면 사용자 상호작용이 필요하며, 대상이 악성 페이지를 방문하거나 악성 파일을 열어야 합니다.
구체적인 결함은 유니코드 문자열 처리 과정에 존재합니다. 구문 분석 시 프로세스는 사용자 제공 데이터를 고정 길이 힙 기반 버퍼에 복사하기 전에 데이터 길이를 제대로 검증하지 않습니다. 공격자는 이 취약점을 악용하여 현재 프로세스의 컨텍스트에서 코드를 실행할 수 있습니다.
CVE-2018-12798
Ashfaq Ansari 및 Sudhakar Verma - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html