Michael Goppert, Michael Jennings, and John Jennings
WebKit 中的这个漏洞在概念验证发布之前很久就已经被修补了。 因此,它对真实用户没有任何危险:整个目的是记录这类漏洞利用,以便我们知道如何防御它们。
此仓库包含一份记录我们发现的详细报告,以及我们关于此主题的演讲文稿。
请在这些文件位于 doc/ 子目录中。
此目录应克隆到包含 WebKit 的目录中,然后即可使用。 即:
git clone https://github.com/WebKit/WebKit.git
cd WebKit
git checkout c52da7c313795d61665253f23c9f298005549c73
git clone https://github.com/migopp/cve-2024-44308.git
然后,查看一下 Makefile 以了解可用内容。