
Эксплойт для CVE-2024-5274, уязвимости несоответствия байткода DCHECK в Chrome V8, которая предоставляет примитивы чтения/записи за пределами границ для эксплуатации браузера.
авторы: @mistymntncop, @buptsb Особая благодарность @buptsb за его крупный вклад: обнаружение POC несоответствия байткода DCHECK, а затем и того, как превратить этот примитив в более мощные примитивы OOB чтения/записи. Без него этот эксплойт был бы невозможен :-)
на основе эксплойта ITW (автор неизвестен), найденного @_clem1, @btiszka