
Vulnerabilidade de Restrição Incorreta de Operações dentro dos Limites de um Buffer de Memória
Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Adobe Acrobat Pro DC. É necessária interação do usuário para explorar esta vulnerabilidade, pois o alvo deve visitar uma página maliciosa ou abrir um arquivo malicioso.
A falha específica existe no processamento de strings Unicode. Durante a análise, o processo não valida adequadamente o comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer baseado em heap de comprimento fixo. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do processo atual.
CVE-2018-12798
Ashfaq Ansari e Sudhakar Verma - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html