
Эксплойт для CVE-2019-17026. Он запускает xcalc и был протестирован на Ubuntu (x64).
Это эксплойт для CVE-2190-17026: Путаница типов в IonMonkey с участием StoreElementHole и FallibleStoreElement
Этот эксплойт не использует обход песочницы, поэтому для тестирования атрибут security.sandbox.content.level в about:config должен быть установлен в значение 0. Должна быть возможность скомбинировать его с CVE-2020-0674 через PAC, чтобы получить обход песочницы в Windows.
Статья об этой уязвимости и шагах по её эксплуатации доступна здесь.