
auteurs: @mistymntncop, @buptsb Merci à @buptsb pour sa contribution majeure : il a découvert à la fois le POC de désynchronisation du bytecode DCHECK, puis a découvert comment élever cette primitive en primitives de lecture/écriture hors limites (OOB) plus puissantes. Sans lui, cet exploit n'aurait pas été possible :-)
basé sur l'exploit ITW (auteur inconnu) trouvé par @_clem1, @btiszka