
CVE-2018-4233のエクスプロイト、Pwn2Own 2018で使用されたWebKit JIT最適化バグ
CVE-2018-4233 のエクスプロイト、WebKit の JIT コンパイラのバグ。Safari 11.0.3 (macOS 10.13.3) でテスト済み。
詳細は https://saelo.github.io/presentations/blackhat_us_18_attacking_client_side_jit_compilers.pdf を参照してください。
このエクスプロイトは、addrof および fakeobj プリミティブを構築し、その後 typed array を偽装することで任意のメモリ読み書きを実現します。詳細は http://www.phrack.org/papers/attacking_javascript_engines.html で説明されています。その後、JIT ページを見つけ、そこに stage1 シェルコードを書き込みます。これにより、ディスクに .dylib (stage2.js に含まれている) を書き込み、レンダラプロセスにロードしてサンドボックスエスケープを実行します。ステージ2は、Safari サンドボックスから脱出するために別の脆弱性を使用しており、後日公開される予定です。