CVE-2024-8381
SpiderMonkeyインタプリタの型混乱バグ。
このリポジトリには、根本原因、PoC、エクスプロイトを含む、マークダウン形式とスライド形式の分析が含まれています。
残念ながら、このバグの性質上、エクスプロイトはASLRが無効の場合にのみ適用可能です。
スライド: Slides.pdf
分析: Analysis.md
デモ

再現情報
- OS: Ubuntu 24.04
- GLIBC: Ubuntu GLIBC 2.39-0ubuntu8.3
- Clang:
version 18.1.7 (taskcluster-EnF59hKVRyOsVdbwyVaiug)、./mach bootstrap でインストール
- Git Commit: 198d5fc1bebaaf114197a529ebdd4b9601045719
- PoC実行コマンド:
obj-debug-x86_64-pc-linux-gnu/dist/bin/js PoC.js
- エクスプロイト実行コマンド:
setarch x86_64 -R obj-opt-x86_64-pc-linux-gnu/dist/bin/js Exp.js
- MOZConfig:
mozconfigs/ を確認
謝辞
参考文献
- https://www.cve.org/CVERecord?id=CVE-2024-8381
- https://github.com/mozilla/gecko-dev/commit/fab7e5c28e628ddc2b873a723838562c9b41205e
- https://github.com/mozilla/gecko-dev/commit/0ca509a3a7fbf4ff5d34cf25083a4427f3205549
- https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Statements/with
- https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/Symbol/unscopables
免責事項
このリポジトリは教育的目的のみを意図しており、悪意のある活動に使用してはなりません。