
POC für die CVE-2023-46442 Denial-of-Service-Sicherheitslücke in Soot
POC für CVE-2023-46442, eine Denial-of-Service-Schwachstelle in Soot vor 4.4.1 unter Java 8
Beim Abrufen des Rumpfs einer böswillig erstellten Methode kann eine sehr kleine Class-Datei oder Methode zu
enormem Ressourcenverbrauch und einer Endlosschleife führen, bis ein OutOfMemory erreicht wird (abhängig von den JVM-Einstellungen)
src/main/java/POC.java -> Beispiel eines anfälligen Programms
src/main/resources/Build$Builder.class -> Beispiel-Class-Datei, die DoS/Endlosschleife verursachen kann (Angriffs-Payload)