
PoC CVE-2023-28205: Vulnerabilità Use-After-Free in Apple WebKit
Questa vulnerabilità può essere sfruttata tramite contenuti web maliziosamente predisposti, consentendo agli aggressori di eseguire codice arbitrario.
Il codice attiva una vulnerabilità use-after-free (UAF) ritardando l'aggiunta degli oggetti Map e Date, permettendo così al garbage collector (GC) di liberarli. Questo può potenzialmente portare all'accesso a oggetti già liberati, causando corruzione della memoria o abilitando exploit.
CVE-2023-28205: Clément Lecigne del Google Threat Analysis Group e Donncha Ó Cearbhaill del Security Lab di Amnesty International
Grazie a abc per l'esempio di proof of concept.