
CVE-2024-8381: Un bug di confusione di tipo nell'interprete SpiderMonkey.
Un bug di Type Confusion nell'interprete SpiderMonkey.
Questo repository contiene analisi in formato markdown e slide, inclusi root cause, PoC e exploit.
Purtroppo, a causa della natura di questo bug, l'exploit è applicabile solo quando ASLR è disabilitato.
Slide: Slides.pdf
Analisi: Analysis.md

version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug), installato con ./mach bootstrapobj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.jssetarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.jsmozconfigs/Questo repository è inteso esclusivamente per scopi educativi e non deve essere utilizzato per attività dannose.