CVE-2018-4878
Vulnerabilidade de Uso Após Liberação no Adobe Flash Player
- Publicado
- 6 de fev. de 2018
- Atualizado
- 17 de nov. de 2025
- Atribuindo CNA
- adobe
- Evidência observada
- 13 de fev. de 2016
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de uso após liberação (use-after-free) foi descoberta no Adobe Flash Player anterior à versão 28.0.0.161. Essa vulnerabilidade ocorre devido a um ponteiro pendente no Primetime SDK relacionado ao tratamento de objetos listener pelo player de mídia. Um ataque bem-sucedido pode levar à execução arbitrária de código. A vulnerabilidade foi explorada ativamente na natureza em janeiro e fevereiro de 2018.
Fontes
12- CVE-2018-4878Exploit
Módulo do Metasploit para CVE-2018-4878
- CVE-2018-4878Exploit
Script Aggressor para apenas lançar drive-by no IE para CVE-2018-4878
Exploit de prova de conceito para CVE-2018-4878, uma vulnerabilidade Use-After-Free no Adobe Flash Player 32 bits, fornecendo um objeto ByteArray para modificação da memória do processo.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.