
Referenciar memória após ela ter sido liberada pode causar falhas no programa, uso de valores inesperados ou execução de código.
Existe uma vulnerabilidade de execução remota de código na forma como o mecanismo de script lida com objetos na memória no Internet Explorer. A vulnerabilidade pode corromper a memória de tal forma que um atacante poderia executar código arbitrário no contexto do usuário atual. Um atacante que explorasse a vulnerabilidade com êxito poderia obter os mesmos direitos de usuário que o usuário atual. Se o usuário atual estiver conectado com direitos administrativos, um atacante que explorasse a vulnerabilidade com êxito poderia assumir o controle do sistema afetado. O atacante poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.
CVE-2018-8389
jscript.dll
Sudhakar Verma e Ashfaq Ansari - Project Srishti
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389