
تنفيذ استغلال CVE-2021-0396 لمحرك V8 JavaScript على Android 10 (AOSP r33)، مما يوضح ثغرة تنفيذ التعليمات البرمجية عن بُعد في مترجم JIT.
=============
V8 هو محرك JavaScript مفتوح المصدر من Google.
V8 يطبق ECMAScript كما هو محدد في ECMA-262.
V8 مكتوب بلغة C++ ويُستخدم في Google Chrome، المتصفح مفتوح المصدر من Google.
يمكن لـ V8 العمل بشكل مستقل، أو يمكن تضمينه في أي تطبيق C++.
صفحة مشروع V8: https://github.com/v8/v8/wiki
قم بتنزيل depot tools، ثم شغّل
fetch v8
سيؤدي هذا إلى سحب V8 إلى المجلد v8 وجلب جميع تبعياته.
للبقاء على أحدث إصدار، قم بتشغيل
git pull origin
gclient sync
لجلب جميع الفروع، أضف ما يلي إلى إعداداتك البعيدة في .git/config:
fetch = +refs/branch-heads/*:refs/remotes/branch-heads/*
fetch = +refs/tags/*:refs/tags/*
يرجى اتباع التعليمات المذكورة في ويكي V8.