
CVE-2018-17463 के लिए कार्यशील प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
CVE-2018-17463 के लिए कार्यरत प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट जो शेलकोड निष्पादन के लिए WebAssembly RWX पृष्ठों का उपयोग करता है।
CVE-2018-17463 Google Chrome 70.0.3538.64 से पहले के संस्करणों में V8 में गलत साइड इफ़ेक्ट एनोटेशन के कारण उत्पन्न हुआ, जो एक दूरस्थ हमलावर को एक गढ़े गए HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति देता है।
यह प्रूफ ऑफ कॉन्सेप्ट निम्नलिखित ब्लॉग पोस्टों से सीधे संबंधित है:
इस बग का मूल लेख Phrack: जावास्क्रिप्ट JIT इंजनों में तर्क बग का शोषण में सैमुअल ग्रॉस द्वारा प्रस्तुत किया गया था।
बग की खोज और प्रारंभिक प्रूफ ऑफ कॉन्सेप्ट लिखने का सारा श्रेय सैमुअल ग्रॉस को जाता है।