
Exploit für CVE-2024-5274, eine Chrome V8 DCHECK-Bytecode-Unstimmigkeits-Sicherheitslücke, die Out-of-Bounds-Lese-/Schreibprimitive zur Browser-Exploitation bereitstellt.
Autoren: @mistymntncop, @buptsb Ein großes Dankeschön an @buptsb für seinen wesentlichen Beitrag: die Entdeckung sowohl des DCHECK-Bytecode-Fehlers (POC) als auch die Erkenntnis, wie man diese Primitive zu leistungsfähigeren OOB-Lese-/Schreibprimitiven aufwerten kann. Ohne ihn wäre dieser Exploit nicht möglich :-)
basierend auf dem ITW-Exploit (Autor unbekannt), gefunden von @_clem1, @btiszka