
Hay un desbordamiento de heap clásico al evaluar una cadena lo suficientemente grande en Chakra. Este problema se puede reproducir de forma estable en Edge actualizado en Win10 WIP. Se producirá una excepción inmediatamente al abrir POC.html en Edge.
Los navegadores de Microsoft en Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 y Windows RT 8.1, Windows Server 2012 y R2, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten a un atacante ejecutar código arbitrario en el contexto del usuario actual debido a la forma en que los motores JavaScript de los navegadores de Microsoft procesan los objetos en memoria, también conocida como "Vulnerabilidad de corrupción de memoria del motor de scripting". Este ID de CVE es distinto de CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 y CVE-2017-8674.
====================================================================||> ====================================================================||>

====================================================================||> ====================================================================||>