CVE-2018-4878
ثغرة الاستخدام بعد التحرير في Adobe Flash Player
- تم النشر
- 06/02/2018
- محدث
- 17/11/2025
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 13/02/2016
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف ثغرة use-after-free في Adobe Flash Player قبل الإصدار 28.0.0.161. تحدث هذه الثغرة بسبب مؤشر معلّق في Primetime SDK يرتبط بمعالجة مشغّل الوسائط لكائنات المستمعين. يمكن أن يؤدي الهجوم الناجح إلى تنفيذ تعليمات برمجية عشوائية. وقد استُغلت هذه الثغرة في هجمات فعلية خلال شهري يناير وفبراير 2018.
المصادر
12- CVE-2018-4878استغلال
وحدة Metasploit لثغرة CVE-2018-4878
- CVE-2018-4878استغلال
Aggressor Script لإطلاق هجوم IE driveby لـ CVE-2018-4878
إثبات مفهوم لاستغلال CVE-2018-4878، وهي ثغرة Use-After-Free في Adobe Flash Player 32-bit، توفر كائن ByteArray لتعديل ذاكرة العملية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.