
Analyse technique et preuve de concept pour CVE-2018-8389, une vulnérabilité use-after-free dans jscript.dll d'Internet Explorer permettant l'exécution de code à distance via des appels ActiveXObject spécialement conçus.
Faire référence à une mémoire après sa libération peut provoquer un crash du programme, l'utilisation de valeurs inattendues ou l'exécution de code.
Une vulnérabilité d'exécution de code à distance existe dans la manière dont le moteur de script gère les objets en mémoire dans Internet Explorer. La vulnérabilité pourrait corrompre la mémoire de telle sorte qu'un attaquant pourrait exécuter du code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant ayant exploité avec succès la vulnérabilité pourrait obtenir les mêmes droits utilisateur que l'utilisateur actuel. Si l'utilisateur actuel est connecté avec des droits d'administrateur, un attaquant ayant exploité avec succès la vulnérabilité pourrait prendre le contrôle d'un système affecté. L'attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits utilisateur.
CVE-2018-8389
jscript.dll
Sudhakar Verma et Ashfaq Ansari - Projet Srishti
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389