← voltar
CVE-2018-4878

CVE-2018-4878

CVSS 7.8 HIGHEPSS 89.6%● KEVCWE-416
Em resumo

O Adobe Flash Player tinha um erro de memória que tentava usar dados já deletados, permitindo que atacantes executassem código malicioso no seu computador. Essa falha foi explorada ativamente por hackers no início de 2018.

Detalhe técnico

Uma vulnerabilidade de use-after-free no componente media player do Primetime SDK do Adobe Flash Player permite execução remota de código através de um ponteiro solto no tratamento de objetos listener. O vetor de ataque é tipicamente através de conteúdo de mídia malicioso, e a exploração bem-sucedida requer que a vítima interaja com conteúdo preparado em um contexto Flash vulnerável.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161. This vulnerability occurs due to a dangling pointer in the Primetime SDK related to media player handling of listener objects. A successful attack can lead to arbitrary code execution. This was exploited in the wild in January and February 2018.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →