CVE-2018-4910
Dashboard / Vulnerabilities / CVE-2018-4910
CVE-2018-4910
Published: 27 Feb 2018Last Modified: 10 Mar 2026
Summary:
Details: An issue was discovered in Adobe Acrobat Reader 2018.009.20050 and earlier versions, 2017.011.30070 and earlier versions, 2015.006.30394 and earlier versions. This vulnerability is an instance of a heap overflow vulnerability in the JavaScript engine. The vulnerability is triggered by a PDF file with crafted JavaScript code that manipulates the optional content group (OCG). A successful attack can lead to code corruption, control-flow hijack, or a code re-use attack.
References: , http://www.securitytracker.com/id/1040364, https://helpx.adobe.com/security/products/acrobat/apsb18-02.html, http://www.securityfocus.com/bid/102992
Affected packages
Package
Name:
Purl:
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
