
Un exploit per CVE-2019-17026. Esegue xcalc ed è stato testato su Ubuntu (x64).
Questo è un exploit per CVE-2190-17026: Confusione di tipo in IonMonkey con StoreElementHole e FallibleStoreElement
Questo exploit non utilizza un sandbox escape, quindi per i test l'attributo security.sandbox.content.level in about:config deve essere impostato a 0. Dovrebbe essere possibile concatenarlo con CVE-2020-0674 tramite PAC per ottenere un sandbox escape su Windows.
L'analisi di questa vulnerabilità e i passaggi effettuati per sfruttarla sono disponibili qui.