
В Chakra существует классическое переполнение кучи при выполнении eval с достаточно большой строкой! Эта проблема стабильно воспроизводится в актуальной версии Edge в Win10 WIP. Исключение возникнет немедленно при открытии POC.html в Edge.
Браузеры Microsoft в Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 и Windows RT 8.1, Windows Server 2012 и R2, Windows 10 Gold, 1511, 1607, 1703 и Windows Server 2016 позволяют злоумышленнику выполнить произвольный код в контексте текущего пользователя из-за того, как JavaScript-движки браузеров Microsoft выполняют рендеринг при обработке объектов в памяти, также известна как "Scripting Engine Memory Corruption Vulnerability". Этот идентификатор CVE уникален по отношению к CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672 и CVE-2017-8674.
====================================================================||> ====================================================================||>

====================================================================||> ====================================================================||>