
Google Chrome Use After Free vulnerability reported by S4E Team
Уязвимость Use After Free в Google Chrome, сообщенная командой S4E Team
Общее вознаграждение за обнаружение ошибки: $6.000
Это доказательство концепции для:
Пост в блоге Google:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop_20.html
Требования: Ничего, вам просто нужно запустить HTML-файл в старой версии Google Chrome [91.0.4472.77] + [stable] (Official Build) (64-bit)
poc-exploit.html (Ошибка работает в Google Chrome 91 или ниже. Исправлена в 92+)
Упомянутая ошибка "Сообщена командой Security For Everyone Team"