CRITICAL🇬🇧 English

CVE-2018-12814

Heap overflow w Adobe Digital Editions umożliwiający RCE

CVSS 9.8v3.0pub. 2018-10-17upd. 2024-11-21

Adobe Digital Editions w wersjach 4.5.8 i starszych zawiera podatność typu heap overflow, która umożliwia atakującemu zdalne wykonanie dowolnego kodu. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika stanowi poważne zagrożenie dla systemów z zainstalowaną aplikacją.

Pokaż oryginał (EN)

Adobe Digital Editions versions 4.5.8 and below have a heap overflow vulnerability. Successful exploitation could lead to arbitrary code execution.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu bufora na stercie (heap overflow), sklasyfikowanym jako CWE-787 (zapis poza granicami bufora). Atakujący może dostarczyć specjalnie spreparowane dane wejściowe powodujące przekroczenie granic alokowanego obszaru pamięci. Skutkiem jest nadpisanie sąsiednich obszarów pamięci, co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu z uprawnieniami procesu Adobe Digital Editions. Może to skutkować pełnym przejęciem kontroli nad systemem ofiary.

Mitygacja

Należy zaktualizować Adobe Digital Editions do wersji wyższej niż 4.5.8. Szczegółowe informacje o dostępnych patchach znajdują się w biuletynie bezpieczeństwa Adobe APSB18-27 pod adresem https://helpx.adobe.com/security/products/Digital-Editions/apsb18-27.html

Kogo dotyczy

Adobe Digital Editions w wersji 4.5.8 oraz wszystkich wcześniejszych wersjach.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Adobe Digital Editions

    APP
    Adobe
    ≤ 4.5.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-3760CRITICAL9.8PL ✓ten sam produkt

Command injection w Adobe Digital Editions umożliwia RCE

CVE-2019-7095CRITICAL9.8PL ✓ten sam produkt

Heap overflow w Adobe Digital Editions umożliwiający RCE

CVE-2018-12823CRITICAL9.8PL ✓ten sam produkt

Heap overflow w Adobe Digital Editions umożliwiający zdalne wykonanie kodu

CVE-2018-12822CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Adobe Digital Editions umożliwiający RCE

CVE-2018-12813CRITICAL9.8PL ✓ten sam produkt

Adobe Digital Editions — heap overflow umożliwiający zdalne wykonanie kodu