
PoC CVE-2023-28205 : Vulnérabilité Use-After-Free dans Apple WebKit
Cette vulnérabilité peut être exploitée via un contenu web malveillant, permettant à un attaquant d'exécuter du code arbitraire.
Le code déclenche une vulnérabilité use-after-free (UAF) en retardant l'ajout des objets Map et Date, ce qui permet au ramasse-miettes (GC) de les libérer. Cela peut potentiellement conduire à l'accès à des objets libérés, provoquant une corruption de la mémoire ou ouvrant la voie à des exploits.
CVE-2023-28205 : Clément Lecigne du Groupe d'analyse des menaces de Google et Donncha Ó Cearbhaill du Laboratoire de sécurité d'Amnesty International
Merci à abc pour l'exemple de preuve de concept.