
авторы: @mistymntncop, @buptsb Особая благодарность @buptsb за его крупный вклад: обнаружение POC несоответствия байткода DCHECK, а затем и того, как превратить этот примитив в более мощные примитивы OOB чтения/записи. Без него этот эксплойт был бы невозможен :-)
на основе эксплойта ITW (автор неизвестен), найденного @_clem1, @btiszka