
PoC CVE-2023-28205: Apple WebKit Use-After-Free भेद्यता
इस भेद्यता का दोहन दुर्भावनापूर्ण तरीके से तैयार की गई वेब सामग्री के माध्यम से किया जा सकता है, जिससे हमलावरों को मनमाना कोड निष्पादित करने की अनुमति मिलती है।
यह कोड Map और Date ऑब्जेक्ट्स को जोड़ने में देरी करके यूज़-आफ्टर-फ्री (UAF) भेद्यता को ट्रिगर करता है, जो गार्बेज कलेक्टर (GC) को उन्हें मुक्त करने की अनुमति देता है। यह संभावित रूप से मुक्त किए गए ऑब्जेक्ट्स तक पहुँच का कारण बन सकता है, जिससे मेमोरी भ्रष्टाचार हो सकता है या एक्सप्लॉइट्स सक्षम हो सकते हैं।
CVE-2023-28205: गूगल के थ्रेट एनालिसिस ग्रुप के क्लेमेंट लेसिग्ने और एमनेस्टी इंटरनेशनल की सिक्योरिटी लैब के डोनचा ओ कैरहिल
प्रूफ ऑफ कॉन्सेप्ट उदाहरण के लिए abc का धन्यवाद।