V8 Sandbox VRとエクスプロイテーションに関するリンク集
2023: "イシューID: 40940619, ExternalPointerTable内のEmbedder Objects向け型タグが粗すぎることに起因するV8 Sandboxエスケープ"
2023: "イシューID: 40940623, Foreignsの粗い型チェックによるV8 Sandboxエスケープ"
2024: "イシューID: 42204606, RegExpにおけるサンドボックスエスケープの緩和"
2024: "イシューID: 336507783, V8 Sandbox: Wasmベースのサンドボックスエスケープを防ぐ "
2024: "イシューID: 327732554, (信頼できない)文字列長とバッファサイズの符号付き比較によるV8 Sandbox違反"
2024: "イシューID: 326086002, switch後のコードがUBを持つ場合のenumに対する(網羅的)switchによるサンドボックス違反"
2024: "イシューID: 327732554, v8::internal::Builtins::code における V8 Sandbox 違反"
2024: "イシューID: 328692018, v8::bigint::Digits::read_4byte_aligned における V8 Sandbox 違反"
2024: "イシューID: 328858270, v8::internal::GetBailoutReason における V8 Sandbox 違反"
2024: "イシューID: 330563095, WebCodecs VideoFrameの競合状態によるUAF書き込みからRCE" by Seunghyun Lee(@0x10n) [Pwn2Own 2024]
2024: "イシューID: 331883947, v8::internal::Managed<icu_73::Locale>::GetSharedPtrPtr における V8 Sandbox 違反"
2024: "イシューID: 343407073, V8 Sandbox Bypass: WASM Table Indirect callによる制御フローハイジャック"[Edouard Bochin (@le_douds) and Tao Yan (@Ga1ois)]
2024: "イシューID:350628675, V8 Sandbox Bypass: WasmTableObject.uses'からのWASMディスパッチテーブルインデックスOOBによるAAR/W"
2025: "イシューID:390568183, V8 Sandbox Bypass: 無効なMessageTemplateバリアントによるMessageHandler::GetMessageのUB"
2025: "イシューID:390816209, V8 Sandbox Bypass: 破損したMessageTemplate enum値に対するswitch-caseを介した制御フローハイジャック"
2022: "メモリホール"[DiceCTF 2022]
2022: "メモリホール:V8 Heap Sandboxの突破"[DiceCTF 2022]
2024: "Trusted Pointer TableでV8サンドボックスを破る"[HITCON CTF 2024]
2024: "HITCON CTF QUAL 2024 Pwnチャレンジ Part 1 - Halloweenとv8sbx"[HITCON CTF 2024]
2024: "SSD Advisory – Google Chrome RCE(Seunghyun Lee (@0x10n)"[TyphoonPWN 2024]
2023: "現代のChromeエクスプロイトチェーン開発"[POC2023 - @numencyber]
2024: "V8ヒープサンドボックス(Samuel Groß, @5aelo)"[OffensiveCon 2024]
2024: "Manfred Paul(@_manfp)によるV8 WASM型混乱を介したChrome/Edge RCE"[Pwn2Own Vancouver 2024]
2024: "Seunghyun Lee (@0x10n)によるGoogle ChromeレンダラーのみのRCE"[Pwn2Own Vancouver 2024]
2024: "V8 JSEの保護機構の進化"[スライド][全文][SSTIC2024]
2024: "脆弱性から勝利へ: v8CTFの栄光へのChromeレンダラー1dayエクスプロイトの旅"[TyphoonCon 2024]
2024: "キャッシュをキャッシュさせ、WebAssemblyをアセンブルさせよう: Chromeのシェルをノックする"[blackhat USA 2024]
2024: "V8サンドボックスエスケープのWrite Up - Edouard Bochin (@le_douds) と Tao Yan (@Ga1ois)"[Pwn2Own Vancouver 2024]
2024: "V8サンドボックス保護メカニズムの回避"[OFFZONE 2024]