Chrome 遠程代碼執行漏洞CVE-2019-5786-EXP


0x01 漏洞原理

CVE-2019-5786是位於FileReader中的UAF漏洞,由Google’s Threat Analysis Group的Clement Lecigne於2019-02-27報告,目前沒有公布其它細節。

比較兩個版本的源代碼,發現third_party/blink/renderer/core/fileapi/file_reader_loader.cc有一些改動。在返回部分結果時復制ArrayBuffer以避免對同一個底層ArrayBuffer的多個引用。

0x02 EXP:

FileReader UaF exploit for Windows 7 x86

https://github.com/exodusintel/CVE-2019-5786

0x03 時間線

2019-02-27 漏洞被報告

2019-03-01 chrome 72.0.3626.121發布

2019-03-05 google表示該漏洞被在野利用

0x04 參考

https://mp.weixin.qq.com/s/c6O6KNBk2R9FZ7fAe-GU5A

https://chromium.googlesource.com/chromium/src/+/150407e8d3610ff25a45c7c46877333c4425f062^!/#F0

Stable Channel Update for Desktop
https://chromereleases.googleblog.com/2019/03/stable-channel-update-for-desktop.html


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM