
CVE-2024-8381: خطأ خلط الأنواع في مفسّر SpiderMonkey.
ثغرة خلط الأنواع (Type Confusion) في مفسّر SpiderMonkey.
يحتوي هذا المستودع على تحليلات بصيغتي Markdown وعرض تقديمي، بما في ذلك السبب الجذري وإثبات المفهوم (PoC) والاستغلال.
لسوء الحظ، ونظرًا لطبيعة هذه الثغرة، لا يكون الاستغلال ممكنًا إلا عند تعطيل ASLR.
الشرائح: Slides.pdf
التحليل: Analysis.md

version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug)، مثبّت عبر ./mach bootstrapobj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.jssetarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.jsmozconfigs/هذا المستودع مخصص للأغراض التعليمية فقط، ولا يجوز استخدامه في أي أنشطة ضارة.