Medium severity6.5NVD Advisory· Published Feb 27, 2018· Updated Jun 17, 2026
CVE-2018-4896
CVE-2018-4896
Description
An issue was discovered in Adobe Acrobat Reader 2018.009.20050 and earlier versions, 2017.011.30070 and earlier versions, 2015.006.30394 and earlier versions. This vulnerability occurs as a result of computation that reads data that is past the end of the target buffer; the computation is part of the image conversion module that handles Enhanced Metafile Format Plus (EMF+) data. A successful attack can lead to sensitive data exposure.
Affected products
7cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:adobe:acrobat:*:*:*:*:*:*:*:*range: >=17.0,<=17.011.30070
- cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:classic:*:*:*range: >=15.0,<=15.006.30394
- cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*range: >=-,<=18.009.20050
- cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*range: >=17.0,<=17.011.30070
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*+ 2 more
- cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:classic:*:*:*range: >=15.0,<=15.006.30394
- cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*range: >=-,<=18.009.20050
- (no CPE)range: <=2018.009.20050, <=2017.011.30070, <=2015.006.30394
Patches
Vulnerability mechanics
References
3- www.securityfocus.com/bid/102996nvdThird Party AdvisoryVDB Entry
- www.securitytracker.com/id/1040364nvdThird Party AdvisoryVDB Entry
- helpx.adobe.com/security/products/acrobat/apsb18-02.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.