
PoC para CVE-2020-16012, um canal lateral de temporização no drawImage no Firefox e no Chrome
Este repositório contém PoCs para CVE-2020-16012, uma vulnerabilidade de canal lateral na implementação de CanvasRenderingContext2D.drawImage() no Firefox e no Chromium.
Leia uma análise desta vulnerabilidade no blog Mozilla Attack & Defense.
Dentro de benchmark está o código para medir o tempo das operações envolvidas, bem como os resultados do benchmark obtidos no Firefox 76 e no Chromium 83 executados em Linux usando renderização por CPU.
Dentro de exploit está um exploit de exemplo que recupera a silhueta de uma imagem de origem cruzada usando esta vulnerabilidade, bem como uma gravação do exploit em ação.