
POC pour la vulnérabilité CVE-2023-46442 de déni de service trouvée dans Soot
POC pour CVE-2023-46442, vulnérabilité de déni de service trouvée dans Soot avant 4.4.1 sous Java 8
Lors de la récupération du corps d'une méthode malveillante, un fichier de classe ou une méthode de très petite taille peut provoquer une consommation massive de ressources et une boucle infinie jusqu'à ce qu'une OutOfMemory soit atteinte (selon les paramètres JVM)
src/main/java/POC.java -> exemple de programme vulnérable
src/main/resources/Build$Builder.class -> fichier de classe exemple qui peut provoquer une boucle DoS/Infinie (charge utile d'attaque)