
Некорректное ограничение операций в границах буфера памяти
Эта уязвимость позволяет удалённым злоумышленникам раскрывать конфиденциальную информацию в уязвимых установках Adobe Reader. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем: жертва должна посетить вредоносную страницу или открыть вредоносный PDF-файл.
Конкретная ошибка возникает при разборе повреждённого PDF-файла. Проблема является результатом отсутствия надлежащей проверки пользовательских данных, что может привести к чтению за пределами выделенного объекта. Злоумышленник может использовать эту уязвимость в сочетании с другими уязвимостями для выполнения кода в контексте текущего процесса.
CVE-2018-15968
Ashfaq Ansari — Project Srishti
https://helpx.adobe.com/security/products/acrobat/apsb18-30.html