[10798] 2016-12-06_Win10Edge浏览器从越界写到任意内存读写

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2016-12-06_Win10Edge浏览器从越界写到任意内存读写 W i n 1 0   E d g e B o A   F r e e B u f   2 0 1 6 - 1 2 - 0 6 * B o A F r e e B u f 1 1 E d g e 9         9 c h a k r a C V E - 2 0 1 6 - 3 3 7 7 w i n 1 0   x 6 4 e d g e ( x 6 4 x 8 6 : (       ) 0 × 0 c h a k r a g i t h u b ( i n   J a v a s c r i p t A r r a y . c p p M a p H e l p e r ( ) )
D i r e c t S e t I t e m A t S e t I t e m D i r e c t S e t I t e a m A t J a v a s c r i p t A r r a y t y p e I d S e t I t e m S e t I t e m J a v a s c r i p t N a t i v e I n t A r r a y J a v a s c r i p t A r r a y t y p e i d n e w A r r J a v a s c r i p t A r r a y P o C
E S 6 J S E d g e E d g e I E 1 1 P r o x y y M a p H e l p e r y p r o t o t y p e y c o n s t r u c t o r f a k e n e w O b j A r r a y . p r o t o t y p e . m a p ( ) J S 使 f a k e A r r a y n e w   f a k e ( ) c l a s s   f a k e [ S y m b o l . s p e c i e s ] [ S y m b o l . s p e c i e s ] f a k e f a k e c o n s t r u c t o r F u n c t i o n [ S y m b o l . s p e c i e s ] n [ 5 ] J a v a s c r i p t N a t i v e I n t A r r a y n e w O b j J a v a s c r i p t N a t i v e I n t A r r a y J a v a s c r i p t A r r a y i f n e w A r r n e w O b j t y p e I d
J a v a s c r i p t A r r a y t y p e I d 0 x 1 c 0 x 1 d 0 × 1   O u t   O f   B o u n d   W r i t e 6 4 e d g e J a v a s c r i p t A r r a y e l e m e n t 0 × 8 J a v a s c r i p t N a t i v e I n t A r r a y e l e m e n t 0 × 4 D i r e c t S e t I t e m A t J a v a s c r i p t A r r a y D i r e c t S e t I t e m A t J a v a s c r i p t N a t i v e I n t A r r a y e l e m e n t D i r e c t S e t I t e m A t m a p H e l p e r 使 l e n g t h 6 4 e d g e 1 .   8 8 1 6 1 6 y n [ 5 ] 2 .   e d g e c r a s h
H a s I t e m f a l s e i n d e x n u l l I n t A r r a y 0 × 2   b i g _ a r r a y I n t A r r a y l e n g t h s e g m e n t s e g m e n t s i z e s e g m e n t l e n g t h l e n g t h s e g m e n t _ s i z e s e g m e n t _ l e n g t h c r a s h
J S 0 × 3   b i g _ D a t a V i e w h e a p   f e n g   s h u i d a t a v i e w b i g _ a r r a y 0 × 1 0 3 4 d a t a v i e w l e n g t h
d a t a v i e w 0 × 4   d a t a v i e w b y t e l e n g t h d a t a v i e w b u f f e r _ a d d r e s s D a t a v i e w b y t e l e n g t h b u f f e r _ a d d r e s s
d a t a v i e w b u f f e r _ a d d r e s s d a t a v i e w 0 × 0 0 × 5  
b i g _ a r r a y n [ 6 ] , o b j n [ 7 ] [ 0 ] n [ 7 ] s e g m e n t s e g m e n t + 0 × 1 8 0 x 1 c 0 × 6   ( b y p a s s   c f g / d e p ) ( t i p s : J I T   i n   W A R P   S h a d e r , x 8 6 x 6 4 )
( ) x 6 4 x 8 6 g a d g e t s R O P x 6 4 g a d g e t s   J I T   c o d e w e b G L x 6 4 使 p u s h   r c x / / p o p   r s p / / r e t n r s p w e b G L g a d g e t s * B o A F r e e B u f            
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则