
Technische Analyse und Proof-of-Concept für CVE-2018-8389, eine Use-After-Free-Sicherheitslücke in der jscript.dll des Internet Explorers, die durch präparierte ActiveXObject-Aufrufe eine Remote Code Execution ermöglicht.
Das Referenzieren von Speicher, nachdem dieser freigegeben wurde, kann dazu führen, dass ein Programm abstürzt, unerwartete Werte verwendet oder Code ausführt.
Eine Sicherheitslücke bezüglich der Remotecodeausführung existiert in der Art und Weise, wie die Skript-Engine Objekte im Speicher im Internet Explorer behandelt. Die Sicherheitslücke könnte den Speicher so beschädigen, dass ein Angreifer beliebigen Code im Kontext des aktuellen Benutzers ausführen könnte. Ein Angreifer, der die Sicherheitslücke erfolgreich ausnutzt, könnte die gleichen Benutzerrechte wie der aktuelle Benutzer erlangen. Wenn der aktuelle Benutzer mit administrativen Benutzerrechten angemeldet ist, könnte ein Angreifer, der die Sicherheitslücke erfolgreich ausnutzt, die Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen.
CVE-2018-8389
jscript.dll
Sudhakar Verma und Ashfaq Ansari - Project Srishti
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389