
PoC CVE-2023-28205: ثغرة الاستخدام بعد التحرير في Apple WebKit
يمكن استغلال هذه الثغرة عبر محتوى ويب مُصمم بشكل خبيث، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية.
يُطلق الكود ثغرة الاستخدام بعد التحرير (UAF) عن طريق تأخير إضافة كائنات Map وDate، مما يسمح لجامع القمامة (GC) بتحريرها. قد يؤدي هذا إلى الوصول إلى كائنات مُحرَّرة، مما يسبب تلفًا في الذاكرة أو تمكين الاستغلالات.
CVE-2023-28205: Clément Lecigne من مجموعة تحليل التهديدات في Google وDonncha Ó Cearbhaill من مختبر الأمن التابع لمنظمة العفو الدولية
شكرًا لـ abc على مثال إثبات المفهوم.