
Google Chrome Use After Free-Schwachstelle, gemeldet vom S4E Team
Google Chrome Use After Free Schwachstelle, gemeldet vom S4E Team
Total Bug Bounty Belohnung: $6.000
Dies ist ein Proof of Concept für:
Google Blog Beitrag:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html
Voraussetzungen: Nichts, Sie müssen nur eine HTML-Datei in einer älteren Version von Google Chrome [91.0.4472.77] + [stable] (Offizieller Build) (64-bit) ausführen.
poc-exploit.html (Der Bug funktioniert in Google Chrome 91 oder niedriger. Er ist in 92+ gepatcht.)
Der erwähnte Bug wurde "vom Security For Everyone Team gemeldet".