
CVE-2024-8381: Un bogue de confusion de type dans l'interpréteur SpiderMonkey.
Un bug de confusion de type dans l'interpréteur SpiderMonkey.
Ce dépôt contient des analyses sous forme de markdown et de diapositives, incluant la cause racine, le PoC et l'exploit.
Malheureusement, en raison de la nature de ce bug, l'exploit n'est applicable que lorsque l'ASLR est désactivé.
Diapositives : Slides.pdf
Analyse : Analysis.md

version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug), installé par ./mach bootstrapobj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.jssetarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.jsmozconfigs/Ce dépôt est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes.