
CVE-2019-17026용 익스플로잇입니다. xcalc를 실행하며 Ubuntu (x64)에서 테스트되었습니다.
이것은 CVE-2190-17026에 대한 익스플로잇입니다: StoreElementHole 및 FallibleStoreElement와 관련된 IonMonkey 타입 혼동
이 익스플로잇은 샌드박스 탈출을 사용하지 않으므로, 테스트를 위해 about:config의 security.sandbox.content.level 속성을 0으로 설정해야 합니다. PAC을 통해 CVE-2020-0674와 연결하면 Windows에서 샌드박스 탈출을 달성할 수 있을 것입니다.
이 취약점과 이를 익스플로잇하기 위해 취한 단계에 대한 분석 문서는 여기에서 확인할 수 있습니다.