
Un exploit pour CVE-2019-17026. Il lance xcalc et a été testé sur Ubuntu (x64).
Ceci est un exploit pour CVE-2190-17026 : Confusion de type IonMonkey avec StoreElementHole et FallibleStoreElement
Cet exploit n'utilise pas d'évasion du sandbox, donc pour les tests, l'attribut security.sandbox.content.level dans about:config doit être défini sur 0. Il devrait être possible de chaîner cette exploitation avec CVE-2020-0674 via PAC pour obtenir une évasion du sandbox sur Windows.
L'article concernant cette vulnérabilité et les étapes suivies pour l'exploiter se trouve ici.