Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Exploiting MS16-145: MS Edge TypedArray.sort Use-After-Free (CVE-2016-7288)

Summary

Exploiting CVE-2016-7288, a use-after-free in MS Edge's TypedArray.sort: root cause analysis, reliable triggering, abusing Quicksort and WebGL for read/write primitives, and a CFG bypass with COOP.
Published
Collected

original ↗

Related coverage

back