
Es gibt einen klassischen Heap-Overflow, wenn ein ausreichend großer String in Chakra mit eval ausgewertet wird! Dieses Problem kann zuverlässig in der aktuellen Edge unter Win10 WIP reproduziert werden. Es wird sofort eine Ausnahme ausgelöst, wenn POC.html in Edge geöffnet wird.
Microsoft-Browser in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 und Windows RT 8.1, Windows Server 2012 und R2, Windows 10 Gold, 1511, 1607, 1703 und Windows Server 2016 erlauben einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers aufgrund der Art und Weise, wie die JavaScript-Engines der Microsoft-Browser beim Verarbeiten von Objekten im Speicher rendern, auch bekannt als „Skript-Engine Speicherkorruptions-Schwachstelle“. Diese CVE-ID unterscheidet sich von CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 und CVE-2017-8674.
====================================================================||> ====================================================================||>

====================================================================||> ====================================================================||>