このリポジトリには、FirefoxおよびChromiumにおけるCanvasRenderingContext2D.drawImage()の実装に存在するサイドチャネル脆弱性CVE-2020-16012のPoCが含まれています。
この脆弱性の詳細な解説は、Mozilla Attack & Defenseブログで読むことができます。
benchmark 内には、関連する処理のタイミングを測定するためのコードと、Linux上でCPUレンダリングを使用してFirefox 76およびChromium 83で取得したベンチマークの結果が含まれています。
exploit 内には、この脆弱性を利用してクロスオリジン画像のシルエットを復元するサンプルエクスプロイトと、エクスプロイトの実際の動作を収録した動画が含まれています。