
PoC CVE-2023-28205: Уязвимость Use-After-Free в Apple WebKit
Эта уязвимость может быть эксплуатирована через специально созданное веб-содержимое, позволяя злоумышленникам выполнять произвольный код.
Код вызывает уязвимость использования после освобождения (UAF) путем задержки добавления объектов Map и Date, что позволяет сборщику мусора (GC) освободить их. Это может привести к доступу к освобожденным объектам, вызывая повреждение памяти или позволяя эксплуатировать уязвимость.
CVE-2023-28205: Clément Lecigne из группы анализа угроз Google и Donncha Ó Cearbhaill из лаборатории безопасности Amnesty International
Спасибо abc за пример доказательства концепции.