
Эксплойт-доказательство концепции для CVE-2018-12798, переполнение кучи в Adobe Acrobat Reader, которое позволяет удаленно выполнять код через вредоносные PDF-файлы.
Уязвимость, связанная с неправильным ограничением операций в пределах границ буфера памяти
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках Adobe Acrobat Pro DC. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, так как цель должна посетить вредоносную страницу или открыть вредоносный файл.
Конкретная ошибка существует при обработке строк Unicode. При разборе процесс не проверяет должным образом длину предоставленных пользователем данных перед их копированием в буфер фиксированной длины на основе кучи. Злоумышленник может воспользоваться этой уязвимостью для выполнения кода в контексте текущего процесса.
CVE-2018-12798
Ashfaq Ansari и Sudhakar Verma - Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-21.html