
PoC CVE-2023-28205: Apple WebKit の Use-After-Free 脆弱性
この脆弱性は、悪意を持って作成された Web コンテンツを通じて悪用される可能性があり、攻撃者が任意のコードを実行できるようになります。
このコードは、Map オブジェクトと Date オブジェクトの追加を遅延させることで use-after-free (UAF) 脆弱性を引き起こし、ガベージコレクター (GC) がそれらを解放できるようにします。これにより、解放されたオブジェクトにアクセスされる可能性が生じ、メモリ破壊を引き起こしたり、エクスプロイトを可能にしたりする可能性があります。
CVE-2023-28205: Google の Threat Analysis Group の Clément Lecigne 氏と、Amnesty International の Security Lab の Donncha Ó Cearbhaill 氏
概念実証の例を提供してくれた abc に感謝します。