CVE-2024-0517
前言
该漏洞源于 V8 引擎的 Maglev 编译器在处理具有父类的类时的编译机制。在此场景下,编译器需遍历所有父类及其构造函数进行查找,而此过程中引入了安全漏洞,该漏洞的补丁和详细信息可以从chrome issues中来进行查看,下面我们将对此漏洞进行详细的分析以及对v8 shell的提权操作
该漏洞源于 V8 引擎的 Maglev 编译器在处理具有父类的类时的编译机制。在此场景下,编译器需遍历所有父类及其构造函数进行查找,而此过程中引入了安全漏洞,该漏洞的补丁和详细信息可以从chrome issues中来进行查看,下面我们将对此漏洞进行详细的分析以及对v8 shell的提权操作
使用如下方法编译
1 | git reset --hard 0ec93e047216979431bd6f147ab5956bb729afa2 |