CVE-2018-4878
Adobe Flash Player Use-After-Free भेद्यता
- प्रकाशित
- 6 फ़र॰ 2018
- अद्यतन
- 17 नव॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 13 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Flash Player के 28.0.0.161 से पहले के संस्करणों में एक use-after-free भेद्यता पाई गई थी। यह भेद्यता Primetime SDK में एक dangling pointer के कारण उत्पन्न होती है, जो मीडिया प्लेयर द्वारा listener ऑब्जेक्ट्स के हैंडलिंग से संबंधित है। एक सफल हमला arbitrary code execution की ओर ले जा सकता है। जनवरी और फरवरी 2018 में इसका सक्रिय रूप से शोषण किया गया था।
स्रोत
12- CVE-2018-4878एक्सप्लॉइट
CVE-2018-4878 के लिए Metasploit मॉड्यूल
- CVE-2018-4878एक्सप्लॉइट
CVE-2018-4878 के लिए केवल IE driveby लॉन्च करने हेतु Aggressor Script
CVE-2018-4878 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Adobe Flash Player 32-bit में एक Use-After-Free कमजोरी, जो प्रोसेस मेमोरी संशोधन के लिए ByteArray ऑब्जेक्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।