Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-12798 — Эксплойт-доказательство концепции для CVE-2018-12798, переполнение кучи в Adobe Acrobat Reader, которое позволяет удаленно выполнять код через вредоносные PDF-файлы. | Kitploit
Инструменты/GitHubGitHub/sandi-go/cve-2018-12798
Криминалистика памятиАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация Бинарных Файлов
GitHubsandi-go/cve-2018-12798

cve-2018-12798

Эксплойт-доказательство концепции для CVE-2018-12798, переполнение кучи в Adobe Acrobat Reader, которое позволяет удаленно выполнять код через вредоносные PDF-файлы.

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость удаленного выполнения кода из-за переполнения кучи в Adobe Acrobat Reader

Уязвимость

Уязвимость, связанная с неправильным ограничением операций в пределах границ буфера памяти

Описание уязвимости

Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках Adobe Acrobat Pro DC. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, так как цель должна посетить вредоносную страницу или открыть вредоносный файл.

Конкретная ошибка существует при обработке строк Unicode. При разборе процесс не проверяет должным образом длину предоставленных пользователем данных перед их копированием в буфер фиксированной длины на основе кучи. Злоумышленник может воспользоваться этой уязвимостью для выполнения кода в контексте текущего процесса.

Идентификатор CVE

CVE-2018-12798

Вендор

www.adobe.com

Продукт

  • Acrobat DC 2018.011.20040 и более ранние версии
  • Acrobat Reader DC 2018.011.20040 и более ранние версии
  • Acrobat 2017 2017.011.30080 и более ранние версии
  • Acrobat Reader 2017 2017.011.30080 и более ранние версии
  • Acrobat DC 2015.006.30418 и более ранние версии
  • Acrobat Reader DC 2015.006.30418 и более ранние версии

График раскрытия

  1. 08 января 2018 - Сообщено вендору
  2. 10 июля 2018 - Скоординированный публичный выпуск рекомендаций

Авторы

Ashfaq Ansari и Sudhakar Verma - Project Srishti

Рекомендация вендора

https://helpx.adobe.com/security/products/acrobat/apsb18-21.html

Скачать инструмент