CVE-2024-4947
Ein in-the-wild V8 Type-Confusion-Bug.
Dieses Repository enthält
- Analyse und PoCs, um diese Sicherheitslücke so zu eskalieren, dass sie das gleiche Exploit-Muster wie CVE-2024-12695 (Object Hash Reassign) aufweist.
- AddressOf / FakeObject Primitives, konstruiert durch die Nutzung des Type Confusion, um den Objekt-Hash dem
length-Feld von JSArray zuzuweisen, sowie deren Analyse.
Analyse: Analysis.md
Danksagung
Referenzen
- https://issues.chromium.org/issues/340221135
- https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
- https://issues.chromium.org/issues/383647255
- https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
- https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/
Haftungsausschluss
Dieses Repository ist ausschließlich zu Bildungszwecken vorgesehen und darf nicht für böswillige Aktivitäten verwendet werden.