
PoC per CVE-2020-16012, un canale laterale di temporizzazione in drawImage in Firefox e Chrome
Questo repository contiene PoC per CVE-2020-16012, una vulnerabilità di canale laterale nell'implementazione di CanvasRenderingContext2D.drawImage() in Firefox e Chromium.
Leggi un articolo su questa vulnerabilità sul blog Mozilla Attack & Defense.
All'interno di benchmark si trova il codice per misurare i tempi delle operazioni coinvolte, così come i risultati del benchmark ottenuti su Firefox 76 e Chromium 83 eseguiti su Linux con rendering CPU.
All'interno di exploit si trova un esempio di exploit che recupera la sagoma di un'immagine cross-origin utilizzando questa vulnerabilità, così come una registrazione dell'exploit in azione.