
CVE-2018-4878 wurde erstmals in freier Wildbahn von TEMP.Reaper ausgenutzt.
Dieses Repository enthält den POC, den wir aus der analysierten Malware erstellt haben. Es funktioniert bekanntermaßen gegen 32-Bit-Versionen von Flash 27, indem es eine Use-After-Free-Sicherheitslücke ausnutzt.
Bei erfolgreicher Ausnutzung erhält der Angreifer ein ByteArray-Objekt, mit dem der Prozessspeicher geändert werden kann.
Die vollständige Aufschlüsselung der Sicherheitslücke finden Sie hier.