
CVE-2018-4878 se demostró por primera vez siendo explotado en la naturaleza por TEMP.Reaper.
Este repositorio contiene el POC que creamos a partir del malware analizado, que se sabe que funciona contra versiones de 32 bits de Flash 27 explotando una vulnerabilidad de Use-After-Free.
La explotación exitosa proporciona al atacante un objeto ByteArray capaz de modificar la memoria del proceso.
El desglose completo de la vulnerabilidad se puede encontrar aquí.