Proof-of-concept concatenato di escape del renderer Chrome V8 che sfrutta quattro CVE: corruzione di Float64Array, sovrascrittura di Wasm, retargeting della navigazione dei popup e errata attribuzione dell'attivazione.
Un vero incubo riuscire a far uscire un percorso dal renderer.
550 mg di caffeina e passare tutta la notte su e giù tra le CVE di Chrome, e anche tu puoi saltare fuori dal renderer.
Float64Array per il read/write nella V8-cage.Altre note:
Chipset:
python3 run.py vulnerable
python3 run.py fixed --attempts 1

Inoltre c'è un 0-day in Evolution e puoi semplicemente aggiungere file alle email da inviare a te stesso
