
PoC pour CVE-2020-16012, un canal secondaire temporel dans drawImage de Firefox et Chrome
Ce dépôt contient des PoCs pour CVE-2020-16012, une vulnérabilité de canal auxiliaire dans l'implémentation de CanvasRenderingContext2D.drawImage() dans Firefox et Chromium.
Lisez un article sur cette vulnérabilité sur le blog Mozilla Attack & Defense.
Dans benchmark se trouve le code pour mesurer le temps des opérations impliquées, ainsi que les résultats du benchmark obtenus sur Firefox 76 et Chromium 83 fonctionnant sous Linux avec rendu CPU.
Dans exploit se trouve un exemple d'exploit qui récupère la silhouette d'une image cross-origin en utilisant cette vulnérabilité, ainsi qu'un enregistrement de l'exploit en action.