
Firefox 및 Chrome의 drawImage에서 발생하는 타이밍 사이드 채널 취약점인 CVE-2020-16012에 대한 PoC
이 저장소는 Firefox 및 Chromium의 CanvasRenderingContext2D.drawImage() 구현에서 발생하는 부채널 취약점인 CVE-2020-16012에 대한 PoC를 포함합니다.
이 취약점에 대한 글은 Mozilla Attack & Defense 블로그에서 읽을 수 있습니다.
benchmark 디렉토리에는 관련 작업의 타이밍을 측정하는 코드와 Linux에서 CPU 렌더링을 사용하여 실행된 Firefox 76 및 Chromium 83에서 얻은 벤치마크 결과가 포함되어 있습니다.
exploit 디렉토리에는 이 취약점을 사용하여 교차 출처 이미지의 실루엣을 복구하는 예제 익스플로잇과 실행 중인 익스플로잇의 녹화가 포함되어 있습니다.