
Ein Exploit für CVE-2019-17026. Es öffnet xcalc und wurde getestet auf Ubuntu (x64).
Dies ist ein Exploit für CVE-2190-17026: IonMonkey Typverwirrung mit StoreElementHole und FallibleStoreElement
Dieser Exploit verwendet keine Sandbox-Escape, daher muss für Tests das Attribut security.sandbox.content.level in about:config auf 0 gesetzt werden. Es sollte möglich sein, diesen mit CVE-2020-0674 über PAC zu verketten, um eine Sandbox-Escape unter Windows zu erreichen.
Die Analyse dieser Sicherheitslücke und die Schritte zur Ausnutzung finden Sie hier.