
Há um clássico estouro de heap ao avaliar uma string grande o suficiente no Chakra! Esse problema pode ser reproduzido de forma consistente no Edge atualizado no Win10 WIP. Uma exceção ocorrerá imediatamente ao abrir POC.html no Edge.
Os navegadores Microsoft no Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 e Windows RT 8.1, Windows Server 2012 e R2, Windows 10 Gold, 1511, 1607, 1703 e Windows Server 2016 permitem que um atacante execute código arbitrário no contexto do usuário atual devido à forma como os mecanismos JavaScript dos navegadores Microsoft processam ao lidar com objetos na memória, também conhecida como "Vulnerabilidade de Corrupção de Memória do Mecanismo de Script". Este ID CVE é único de CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 e CVE-2017-8674.
====================================================================||> ====================================================================||>

====================================================================||> ====================================================================||>