
PoC CVE-2023-28205: Apple WebKit Use-After-Free-Sicherheitslücke
Diese Schwachstelle kann durch böswillig gestaltete Webinhalte ausgenutzt werden, sodass Angreifer beliebigen Code ausführen können.
Der Code löst eine Use-After-Free (UAF)-Schwachstelle aus, indem das Hinzufügen von Map- und Date-Objekten verzögert wird, sodass der Garbage Collector (GC) sie freigeben kann. Dies kann potenziell dazu führen, dass auf freigegebene Objekte zugegriffen wird, was Speicherkorruption verursacht oder Exploits ermöglicht.
CVE-2023-28205: Clément Lecigne von Google's Threat Analysis Group und Donncha Ó Cearbhaill von Amnesty International’s Security Lab
Dank an abc für das Proof-of-Concept-Beispiel.