Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
深度剖析野外利用中使用的 V8 沙箱逃逸技术
theori.io
| 研究 |
#sandbox-escape
|
#exploit
|
#v8
|
#chrome
|
#webassembly
|
#cve-2023-2033
摘要
Theori 如何滥用 WasmIndirectFunctionTable 对象中的原始指针实现 V8 沙箱逃逸,获得任意写与代码执行能力,并分析相关的沙箱化补丁。
发布时间
2024-01-25 15:00
收录时间
2026-07-21 09:17
原文 ↗
相关内容
涡轮增压前的机油检查:CVE-2026-7899 浅析 V8 优化引擎积碳缺陷
(nebusec.ai)
干净利落地逃逸 Chrome 沙箱
(theori.io)
Longinus:一个漏洞突破两道边界,仅凭单个漏洞穿透 Chrome 渲染器与 V8 沙箱(CVE-2026-6307)
(nebusec.ai)
串联 N-day 漏洞攻陷一切:第一部分——Chrome 渲染进程 RCE
(theori.io)
CVE-2026-11645:V8 引擎越界读/写漏洞
(bugpwn.com)
V8 中缺失的写屏障如何演变为 Chrome 的 RCE:CVE-2026-5865
(nebusec.ai)
返回