
CVE-2018-4878 è stato dimostrato per la prima volta mentre veniva sfruttato in natura da TEMP.Reaper.
Questa repository contiene il POC che abbiamo creato dal malware analizzato, noto per funzionare contro versioni a 32 bit di Flash 27 sfruttando una vulnerabilità Use-After-Free.
Lo sfruttamento riuscito fornisce all'attaccante un oggetto ByteArray in grado di modificare la memoria di processo.
L'analisi completa della vulnerabilità può essere trovata qui.