Пожалуйста, обратите внимание, что пользователь заблокирован
[Phreak 71] Pwning browsers like a kernel. Digging into PartitionAlloc and Blink engine
В этой статье рассматривается некоторые вещи о внутреннем устройстве Chrome, Blink и PartitionAlloc и примение всех эти знаний для преобразования крайне ограниченного бага для выполнения произвольного кода.
В качестве примера рассматривается уязвимость CVE-2024-1283 — переполнение кучи в движке Blink, возникающая при декодировании BMP изображений. Используя пару новых техник, очень похожих на недавние трюки в ядре Linux, такие как elastic heap objects и cross-cache переполнение, тем самым можно злоупотребить PartitionAlloc и теоретически использовать любой баг memory write, что приведет к выполнению шелл-кода.
https://phrack.org/issues/71/10.html#article
В этой статье рассматривается некоторые вещи о внутреннем устройстве Chrome, Blink и PartitionAlloc и примение всех эти знаний для преобразования крайне ограниченного бага для выполнения произвольного кода.
В качестве примера рассматривается уязвимость CVE-2024-1283 — переполнение кучи в движке Blink, возникающая при декодировании BMP изображений. Используя пару новых техник, очень похожих на недавние трюки в ядре Linux, такие как elastic heap objects и cross-cache переполнение, тем самым можно злоупотребить PartitionAlloc и теоретически использовать любой баг memory write, что приведет к выполнению шелл-кода.
https://phrack.org/issues/71/10.html#article