
PoC لـ CVE-2020-16012، قناة جانبية للتوقيت في drawImage في Firefox و Chrome
يحتوي هذا المستودع على PoCs لثغرة CVE-2020-16012، وهي ثغرة قناة جانبية في تنفيذ CanvasRenderingContext2D.drawImage() في Firefox وChromium.
اقرأ شرحًا لهذه الثغرة في مدونة Mozilla Attack & Defense.
داخل benchmark يوجد كود لقياس توقيت العمليات المعنية، بالإضافة إلى نتائج القياس التي تم الحصول عليها على Firefox 76 وChromium 83 يعملان على Linux باستخدام العرض عبر CPU.
داخل exploit يوجد مثال استغلال يستعيد الصورة الظلية لصورة عبر الأصل باستخدام هذه الثغرة، بالإضافة إلى تسجيل للاستغلال أثناء العمل.