
Vulnerabilidad Use After Free en Google Chrome reportada por S4E Team
Vulnerabilidad Use After Free en Google Chrome reportada por el equipo S4E
Recompensa total de Bug Bounty: $6.000
Esto es una Prueba de Concepto para:
Entrada del blog de Google:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html
Requisitos: Ninguno, solo necesitas ejecutar un archivo HTML en una versión anterior de Google Chrome [91.0.4472.77] + [estable] (compilación oficial) (64 bits)
poc-exploit.html (The bug works in Google Chrome 91 or lower. It is patched in 92+)
El error mencionado es "Reportado por el equipo Security For Everyone"