
CVE-2023-4427 は glazunov によって発見され、RCA は彼の レポート にあります。
chrome バージョン: v8ctf の linux における 117.0.5938.62。
私は非常に不安定な方法を選びました。ASLR をバイパスするため、main.html 内で異なるドメインの多数の iframe を使って上位アドレスをブルートフォースします。ローカルでそれを実現するには /etc/hosts を変更できます。ctfer なら 1/256 だと分かるはずです(笑)。あるいは、デバッグ用に ASLR が無効になっている場合は、#L210 の bbbase を const に設定できます。もちろん、WASM 領域の JIT コードを使うなど、より安定した方法もあります。
v8 用の exp は失われましたが、chrome バージョンより簡単です。RCA を理解すれば自分で解けます。
より詳細な writeup は近日公開予定(たぶん)