
PoC CVE-2023-28205: Vulnerabilidade de Use-After-Free no Apple WebKit
Esta vulnerabilidade pode ser explorada através de conteúdo web maliciosamente criado, permitindo que atacantes executem código arbitrário.
O código desencadeia uma vulnerabilidade de use-after-free (UAF) ao atrasar a adição de objetos Map e Date, o que permite que o coletor de lixo (GC) os libere. Isso pode potencialmente levar ao acesso a objetos liberados, causando corrupção de memória ou possibilitando explorações.
CVE-2023-28205: Clément Lecigne do Grupo de Análise de Ameaças do Google e Donncha Ó Cearbhaill do Laboratório de Segurança da Anistia Internacional
Agradecimentos a abc pelo exemplo de prova de conceito.