
PoC CVE-2023-28205: Vulnerabilidad de Use-After-Free en Apple WebKit
Esta vulnerabilidad puede explotarse mediante contenido web manipulado maliciosamente, lo que permite a los atacantes ejecutar código arbitrario.
El código desencadena una vulnerabilidad de use-after-free (UAF) al retrasar la adición de los objetos Map y Date, lo que permite que el recolector de basura (GC) los libere. Esto puede conducir potencialmente al acceso a objetos liberados, causando corrupción de memoria o permitiendo exploits.
CVE-2023-28205: Clément Lecigne del Threat Analysis Group de Google y Donncha Ó Cearbhaill del Laboratorio de Seguridad de Amnistía Internacional
Gracias a abc por el ejemplo de prueba de concepto.