
PoC para CVE-2020-16012, un canal lateral de temporización en drawImage en Firefox y Chrome
Este repositorio contiene PoCs para CVE-2020-16012, una vulnerabilidad de canal lateral en la implementación de CanvasRenderingContext2D.drawImage() en Firefox y Chromium.
Lee un informe de esta vulnerabilidad en el blog de Mozilla Attack & Defense.
Dentro de benchmark hay código para medir el tiempo de las operaciones involucradas, así como los resultados del benchmark obtenidos en Firefox 76 y Chromium 83 ejecutándose en Linux con renderizado por CPU.
Dentro de exploit hay un exploit de ejemplo que recupera la silueta de una imagen de origen cruzado usando esta vulnerabilidad, junto con una grabación del exploit en acción.