
Exploit per CVE-2024-5274, una vulnerabilità di disallineamento del bytecode DCHECK di Chrome V8 che fornisce primitive di lettura/scrittura out-of-bounds per lo sfruttamento del browser.
autori: @mistymntncop, @buptsb Un ringraziamento speciale a @buptsb per il suo contributo fondamentale nella scoperta sia del POC di mismatch del bytecode DCHECK sia nella scoperta di come elevare quella primitiva a primitive più potenti di lettura/scrittura OOB. Senza di lui questo exploit non sarebbe stato possibile :-)
basato sull'exploit ITW (autore sconosciuto) trovato da @_clem1, @btiszka