
Análisis técnico y prueba de concepto para CVE-2018-8389, una vulnerabilidad de use-after-free en jscript.dll de Internet Explorer que permite la ejecución remota de código mediante llamadas ActiveXObject manipuladas.
Hacer referencia a memoria después de haber sido liberada puede provocar que un programa se bloquee, use valores inesperados o ejecute código.
Existe una vulnerabilidad de ejecución remota de código en la forma en que el motor de scripting maneja objetos en la memoria en Internet Explorer. La vulnerabilidad podría corromper la memoria de tal manera que un atacante podría ejecutar código arbitrario en el contexto del usuario actual. Un atacante que explotara con éxito la vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual. Si el usuario actual ha iniciado sesión con derechos administrativos de usuario, un atacante que explotara con éxito la vulnerabilidad podría tomar el control de un sistema afectado. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con todos los derechos de usuario.
CVE-2018-8389
jscript.dll
Sudhakar Verma y Ashfaq Ansari - Project Srishti
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389