CVE-2024-4947
Un bug di type confusion V8 scoperto in natura.
Questo repository contiene
- Analisi e PoC per elevare questa vulnerabilità allo stesso pattern di exploit di CVE-2024-12695, Object Hash Reassign.
- Primitive AddressOf / FakeObject costruite utilizzando la type confusion per assegnare l'hash dell'oggetto al campo
length di JSArray e relativa analisi.
Analisi: Analysis.md
- Sistema operativo: Ubuntu 24.04
- Commit Git: 12.4.254.16
Riconoscimenti
Riferimenti
- https://issues.chromium.org/issues/340221135
- https://web.archive.org/web/20250426073331/https://buptsb.github.io/blog/post/CVE-2024-4947-%20v8%20incorrect%20AccessInfo%20for%20module%20namespace%20object%20causes%20Maglev%20type%20confusion.html
- https://issues.chromium.org/issues/383647255
- https://bugscale.ch/blog/dissecting-cve-2024-12695-exploiting-object-assign-in-v8/
- https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/
Dichiarazione di non responsabilità
Questo repository è inteso esclusivamente a scopo educativo e non deve essere utilizzato per attività dannose.