
PoC для CVE-2020-16012, временной побочный канал в drawImage в Firefox и Chrome
Этот репозиторий содержит PoC-эксплойты для CVE-2020-16012 — уязвимости побочного канала в реализации CanvasRenderingContext2D.drawImage() в Firefox и Chromium.
Описание этой уязвимости читайте в блоге Mozilla Attack & Defense.
Внутри benchmark находится код для измерения времени выполнения задействованных операций, а также результаты бенчмарка, полученные на Firefox 76 и Chromium 83 под управлением Linux с использованием CPU-рендеринга.
Внутри exploit находится пример эксплойта, который с помощью этой уязвимости восстанавливает силуэт изображения с другого источника, а также запись работы эксплойта.