
Технический анализ и доказательство концепции для CVE-2018-8389, уязвимости типа использования после освобождения в jscript.dll браузера Internet Explorer, позволяющей удаленное выполнение кода через специально созданные вызовы ActiveXObject.
Обращение к памяти после её освобождения может привести к сбою программы, использованию неожиданных значений или выполнению кода.
Удалённое выполнение кода существует в способе обработки объектов в памяти скриптовым движком Internet Explorer. Уязвимость может повредить память таким образом, что злоумышленник сможет выполнить произвольный код в контексте текущего пользователя. Злоумышленник, успешно воспользовавшийся уязвимостью, может получить те же права пользователя, что и текущий пользователь. Если текущий пользователь вошёл в систему с правами администратора, злоумышленник, успешно воспользовавшийся уязвимостью, может получить контроль над затронутой системой. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учётные записи с полными правами пользователя.
CVE-2018-8389
jscript.dll
Sudhakar Verma и Ashfaq Ansari - Project Srishti
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8389