
Chakra で十分に長い文字列を eval すると古典的なヒープオーバーフローが発生します!この問題は最新の Win10 WIP 上の Edge で安定して再現可能です。POC.html を Edge で開くとすぐに例外が発生します。
Microsoft Windows 7 SP1、Windows Server 2008 R2 SP1、Windows 8.1 および Windows RT 8.1、Windows Server 2012 および R2、Windows 10 Gold、1511、1607、1703、Windows Server 2016 上の Microsoft ブラウザでは、メモリ内のオブジェクトを処理する際に Microsoft ブラウザの JavaScript エンジンがレンダリングする方法により、現在のユーザーのコンテキストで攻撃者が任意のコードを実行できる可能性があります。これは、「Scripting Engine Memory Corruption Vulnerability」として知られています。この CVE ID は、CVE-2017-8634、CVE-2017-8635、CVE-2017-8636、CVE-2017-8638、CVE-2017-8639、CVE-2017-8640、CVE-2017-8645、CVE-2017-8646、CVE-2017-8647、CVE-2017-8655、CVE-2017-8656、CVE-2017-8657、CVE-2017-8670、CVE-2017-8671、CVE-2017-8672、CVE-2017-8674 とは異なります。
====================================================================||> ====================================================================||>

====================================================================||> ====================================================================||>