
CVE-2018-4878 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Adobe Flash Player 32-bit में एक Use-After-Free कमजोरी, जो प्रोसेस मेमोरी संशोधन के लिए ByteArray ऑब्जेक्ट प्रदान करता है।
CVE-2018-4878 का पहली बार TEMP.Reaper द्वारा वास्तविक वातावरण में शोषण किया जाना प्रदर्शित किया गया था।
इस रिपॉजिटरी में विश्लेषित मैलवेयर से बनाया गया POC शामिल है, जो Use-After-Free कमजोरी का शोषण करके Flash 27 के 32-बिट संस्करणों के विरुद्ध काम करता है।
सफल शोषण हमलावर को एक ByteArray ऑब्जेक्ट प्रदान करता है जो प्रक्रिया मेमोरी को संशोधित करने में सक्षम है।
कमजोरी का पूर्ण विवरण यहाँ पाया जा सकता है।