
إثبات مفهوم لاستغلال CVE-2018-4878، وهي ثغرة Use-After-Free في Adobe Flash Player 32-bit، توفر كائن ByteArray لتعديل ذاكرة العملية.
تم عرض استغلال CVE-2018-4878 لأول مرة في البرية من قبل TEMP.Reaper.
يحتوي هذا المستودع على إثبات المفهوم الذي أنشأناه من البرمجيات الخبيثة المحللة، والذي يُعرف بأنه يعمل ضد إصدارات 32 بت من Flash 27 من خلال استغلال ثغرة استخدام بعد التحرير (Use-After-Free).
الاستغلال الناجح يوفر للمهاجم كائن ByteArray قادر على تعديل ذاكرة العملية.
يمكن العثور على التحليل الكامل للثغرة هنا.