
Prova de conceito de exploit para CVE-2021-30573, uma vulnerabilidade de use-after-free no componente GPU do Google Chrome que permite corrupção remota da heap por meio de páginas HTML maliciosamente elaboradas.
Vulnerabilidades do Google Chrome CVE-2021-30573 O uso após liberação (use-after-free) na GPU do Google Chrome permitia que um atacante remoto potencialmente explorasse corrupção de heap por meio de uma página HTML maliciosa.
O bug funciona no Google Chrome 91 ou inferior. Ele foi corrigido na versão 92+ [92.0.4515.107]
basta executar exploit.html em uma versão antiga do Chrome.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30573