
PoC CVE-2023-28205: Apple WebKit Use-After-Free 취약점
이 취약점은 악의적으로 제작된 웹 콘텐츠를 통해 악용될 수 있으며, 공격자가 임의 코드를 실행할 수 있게 합니다.
코드는 Map 및 Date 객체의 추가를 지연시켜 가비지 컬렉터(GC)가 이를 해제하도록 함으로써 use-after-free(UAF) 취약점을 유발합니다. 이는 잠재적으로 해제된 객체에 접근하여 메모리 손상을 일으키거나 익스플로잇을 가능하게 할 수 있습니다.
CVE-2023-28205: Google 위협 분석 그룹(Threat Analysis Group)의 Clément Lecigne 및 Amnesty International 보안 연구소(Security Lab)의 Donncha Ó Cearbhaill
개념 증명(PoC) 예제를 제공해 준 abc에게 감사드립니다.