本仓库包含 CVE-2020-16012 的 PoC,这是 Firefox 和 Chromium 中 CanvasRenderingContext2D.drawImage() 实现的一个侧信道漏洞。
可在 Mozilla Attack & Defense 博客 上阅读此漏洞的分析文章。
在 benchmark 中可以找到用于测量相关操作计时的代码,以及在 Linux 上使用 CPU 渲染的 Firefox 76 和 Chromium 83 中获得的基准测试结果。
在 exploit 中可以找到一个示例漏洞利用程序,利用该漏洞恢复跨源图像的轮廓,并附有漏洞利用实际运行的录像。