CRITICAL🇬🇧 English

CVE-2018-12812

Type Confusion w Adobe Acrobat i Reader umożliwia wykonanie kodu

CVSS 9.8v3.0pub. 2018-07-20upd. 2024-11-21

Adobe Acrobat i Reader zawierają podatność Type Confusion (CWE-704), która pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez żadnego uwierzytelnienia. Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia, wymagający pilnego zastosowania poprawek.

Pokaż oryginał (EN)

Adobe Acrobat and Reader 2018.011.20038 and earlier, 2017.011.30079 and earlier, and 2015.006.30417 and earlier versions have a Type Confusion vulnerability. Successful exploitation could lead to arbitrary code execution in the context of the current user.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej obsłudze typów danych (Type Confusion) w komponentach Adobe Acrobat i Reader. Atakujący może dostarczyć specjalnie spreparowany plik PDF lub inną obsługiwaną zawartość, która wymusza błędną interpretację typu obiektu przez aplikację. Skutkiem jest możliwość wykonania dowolnego kodu w kontekście aktualnie zalogowanego użytkownika, bez konieczności interakcji wykraczającej poza otwarcie pliku.

Skutki

Pomyślne wykorzystanie podatności umożliwia atakującemu wykonanie dowolnego kodu (arbitrary code execution) w kontekście bieżącego użytkownika, co może prowadzić do przejęcia kontroli nad systemem ofiary.

Mitygacja

Należy zaktualizować Adobe Acrobat oraz Adobe Acrobat Reader do wersji usuwających podatność, zgodnie z biuletynem bezpieczeństwa producenta APSB18-09 dostępnym pod adresem https://helpx.adobe.com/security/products/acrobat/apsb18-09.html. Zaleca się również ograniczenie otwierania plików PDF z niezaufanych źródeł do czasu wdrożenia patcha.

Kogo dotyczy

Adobe Acrobat i Adobe Acrobat Reader w wersjach: 2018.011.20038 i wcześniejszych (linia 2018), 2017.011.30079 i wcześniejszych (linia 2017) oraz 2015.006.30417 i wcześniejszych (linia 2015, Classic).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Adobe Acrobat DC

    APP
    Adobe
    15.006.30060 – 15.006.3041815.008.20082 – 18.011.2004017.011.30059 – 17.011.30080
  • Adobe Acrobat Reader Dc

    APP
    Adobe
    15.006.30060 – 15.006.3041815.008.20082 – 18.011.2004017.011.30059 – 17.011.30080
  • Apple Mac Os X

    OS
    Apple
    wszystkie wersje
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit