
Un exploit para CVE-2019-17026. Ejecuta xcalc y fue probado en Ubuntu (x64).
Este es un exploit para CVE-2190-17026: Confusión de tipos de IonMonkey con StoreElementHole y FallibleStoreElement
Este exploit no usa un escape de la sandbox, por lo que para probarlo, el atributo security.sandbox.content.level en about:config debe configurarse a 0. Debería ser posible encadenarlo con CVE-2020-0674 mediante PAC para lograr un escape de la sandbox en Windows.
El informe sobre esta vulnerabilidad y los pasos llevados a cabo para explotarla se pueden encontrar aquí.