
Реализация эксплойта для CVE-2021-0396 для движка V8 JavaScript на Android 10 (AOSP r33), демонстрирующая уязвимость удаленного выполнения кода в JIT-компиляторе.
V8 — это открытый JavaScript-движок от Google.
V8 реализует ECMAScript в соответствии со спецификацией ECMA-262.
V8 написан на C++ и используется в Google Chrome, открытом браузере от Google.
V8 может работать автономно или быть встроен в любое C++-приложение.
Страница проекта V8: https://github.com/v8/v8/wiki
Возьмите depot tools и выполните
fetch v8
Это позволит получить V8 в директорию v8 и загрузить все его зависимости.
Чтобы оставаться в курсе обновлений, выполните
git pull origin
gclient sync
Для получения всех веток добавьте следующее в конфигурацию удаленного репозитория в файле .git/config:
fetch = +refs/branch-heads/*:refs/remotes/branch-heads/*
fetch = +refs/tags/*:refs/tags/*
Пожалуйста, следуйте инструкциям, приведенным на V8 wiki.