
Um exploit para CVE-2019-17026. Ele abre o xcalc e foi testado no Ubuntu (x64).
Este é um exploit para CVE-2190-17026: Confusão de tipos do IonMonkey com StoreElementHole e FallibleStoreElement
Este exploit não usa um escape de sandbox, então para testar o atributo security.sandbox.content.level em about:config precisa ser definido como 0. Deve ser possível encadear este com CVE-2020-0674 via PAC para obter um escape de sandbox no Windows.
O relatório desta vulnerabilidade e os passos tomados para explorá-la podem ser encontrados aqui.