
Vulnérabilité Use After Free de Google Chrome signalée par l'équipe S4E
Vulnérabilité Use After Free de Google Chrome signalée par l'équipe S4E
Récompense totale du bug bounty : 6 000 $
Ceci est une preuve de concept (PoC) pour :
Article de blog Google :
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html
Prérequis : Rien, vous avez juste besoin d'exécuter un fichier HTML dans une version plus ancienne de Google Chrome [91.0.4472.77] + [stable] (Version officielle) (64 bits)
poc-exploit.html (Le bug fonctionne dans Google Chrome 91 ou inférieur. Il est corrigé dans 92+)
Le bug mentionné est "Signalé par Security For Everyone Team"