
CVE-2020-16012 के लिए PoC, Firefox और Chrome में drawImage में एक टाइमिंग साइड चैनल
यह रिपॉजिटरी CVE-2020-16012 के लिए PoCs शामिल करती है, जो Firefox और Chromium में CanvasRenderingContext2D.drawImage() के कार्यान्वयन में एक साइड चैनल भेद्यता है।
इस भेद्यता का विवरण पढ़ें Mozilla Attack & Defense ब्लॉग पर।
benchmark के अंदर संलग्न कार्यों के समय को मापने के लिए कोड है, साथ ही Linux पर CPU रेंडरिंग का उपयोग करके Firefox 76 और Chromium 83 पर प्राप्त बेंचमार्क के परिणाम भी हैं।
exploit के अंदर एक उदाहरण एक्सप्लॉइट है जो इस भेद्यता का उपयोग करके क्रॉस-ओरिजिन छवि के सिल्हूट को पुनर्प्राप्त करता है, साथ ही कार्यरत एक्सप्लॉइट की एक रिकॉर्डिंग भी है।