
استغلال لـ CVE-2024-5274، وهي ثغرة في عدم تطابق البايت كود (DCHECK) في Chrome V8 تُوفر أوليات القراءة/الكتابة خارج النطاق لاستغلال المتصفح.
المؤلفون: @mistymntncop، @buptsb تحية خاصة لـ @buptsb لمساهمته الكبيرة في اكتشاف كل من عدم التطابق في DCHECK bytecode POC ثم اكتشاف كيفية رفع تلك البدائية إلى بدائيات قراءة/كتابة خارج الحدود أكثر قوة. بدونه لم يكن هذا الاستغلال ممكنًا :-)
بناءً على الاستغلال الموجود في البرية (المؤلف غير معروف) الذي اكتشفه @_clem1، @btiszka