
S4E Teamによって報告されたGoogle ChromeのUse After Free脆弱性
Google Chrome の Use After Free 脆弱性は S4E Team によって報告されました
総バグ報奨金: $6.000
これは以下に対する Proof of Concept です:
Google ブログ記事:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html
要件: 特にありません。古いバージョンの Google Chrome [91.0.4472.77] + [stable] (Official Build) (64-bit) で HTML ファイルを実行するだけです。
poc-exploit.html (このバグは Google Chrome 91 以下で動作します。92+ で修正されています。)
言及されたバグは「Security For Everyone Team によって報告されました」