URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 136771
[ Назад ]

Исходное сообщение
"Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird"

Отправлено opennews , 03-Май-25 11:05 
В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при обработке специально оформленного JavaScript-кода. Уязвимость вызвана освобождением памяти на вектор m_argument_values_buffer, на который оставался указатель в структуре arguments_list, что приводило к обращению к уже освобождённой области памяти.  Доступен рабочий пототип эксплоита...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=63178


Содержание

Сообщения в этом обсуждении
"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:05 
"Для продолжения разработки браузера Ladybird решено использовать язык Swift".

"Уязвимость вызвана обращением к уже освобождённой области памяти".

Вот что бывает, когда разрабы выбирают не безопасный язык, а попсовую проприетарную хренотень для макосной хипстоты.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:15 
> Вот что бывает, когда разрабы выбирают не безопасный язык,
> а попсовую проприетарную хренотень для макосной хипстоты.

А по ссылке в новости пройти слабо?
Или боялся что коммент написать не успеешь?
Фикс в файле Libraries/LibJS/Runtime/ECMAScriptFunctionObject.cpp

Вот где ты свифт увидел? Очередная дыра в коде на дидовых плюсах.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:22 
Окей. Но показательно, что ни до, ни после переписывания на хипстоязычок - браузер не будет memory-safe. Спасибо, но у нас уже есть хром и фф как представители небезопасных практик программирования. Ледиберд устарел, так и не увидев свет.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:32 
> Но показательно, что ни до, ни после переписывания на
> хипстоязычок - браузер не будет memory-safe.

Чувак, ты вообще нормальный?
В твоей же цитате "Для продолжения разработки браузера". Что тебе не понятно в слове "продолжения"? Как добавление свифта исправило бы СТАРЫЙ код?

> Спасибо, но у нас уже есть хром и фф как представители
> небезопасных практик программирования.

Ну так пользуйся хромом. Как ты будешь резать рекламу - уже другой вопрос.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:54 
> Как добавление свифта исправило бы СТАРЫЙ код?

Проекты в целом предпочитают какой-то один язык для снижения порога вхождения новых разрабов. С этой точки зрения, LibJS УЖЕ легаси-код. Когда на хипстоязык будет переписана критическая масса, от плюсового кода в целом решили бы избавиться. Но у ледиберда до этого не дойдет: проект мертв еще не родившись именно из-за выбора дурацких языков. Никакой здравомыслящий разраб с гигантским кол-вом свободного времени не предпочтет вкладываться (контрибутить бесплатно) в дурной браузер с дурным проприетарным языком.

> Как ты будешь резать рекламу - уже другой вопрос.

Знаешь, хром/фф, будучи плюсовыми браузерами с рекламой, но с очень мощной инфраструктурой по выявлению уязвимостей (с сотрудниками на зарплате, которые занимаются этим фултайм) -- это лучше, чем бравзир от васяна на том же самом небезопасном языке, но якобы "без рекламы". Потому что у васяна нет ресурсов заниматься уязвимостями фултайм. Для меня безопасность дороже отсутствия рекламы.

Вот тебе способы резать рекламу в хроме, начиная с самого легкого. Способ N+1 выбираешь, если способ N больше не канает. Прямо сейчас способов 1 и 2 достаточно.

1. Просто ставим расширение на Manifest v2.
2. В случае, если v2 больше не доступен, включаем его снова через хромовые политики и снова ставим расширение на v2.
3. В случае, если v2 выпилен из исходников хрома, просто ставим расширение на v3. Большинству юзеров он подойдет.
4. В случае, если хром решил тотально забанить все рекламорезки, ставим расширение v3 вручную, не из магазина.
5. В случае, если хром выпустит Manifest v4, в котором рекламорезки не реализуемы в принципе, патчим хром вручную, возвращая поддержку v3 (v2). Этим занялись бы дистры. Или возвращаем через политики.
6. В случае, если возвратить v2/v3 не удается, делаем адблокер прямо на плюсах. Такие патчи уже есть, смотри проект Bromite (реализовал адблокер для мобильного хрома на плюсах).


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 15:40 
>[оверквотинг удален]
> 3. В случае, если v2 выпилен из исходников хрома, просто ставим расширение
> на v3. Большинству юзеров он подойдет.
> 4. В случае, если хром решил тотально забанить все рекламорезки, ставим расширение
> v3 вручную, не из магазина.
> 5. В случае, если хром выпустит Manifest v4, в котором рекламорезки не
> реализуемы в принципе, патчим хром вручную, возвращая поддержку v3 (v2). Этим
> занялись бы дистры. Или возвращаем через политики.
> 6. В случае, если возвратить v2/v3 не удается, делаем адблокер прямо на
> плюсах. Такие патчи уже есть, смотри проект Bromite (реализовал адблокер для
> мобильного хрома на плюсах).

Спасибо за список, часть конечно смеху подобна, но есть и полезное! ;)


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 18:26 
> смотри проект Bromite
> Current Bromite stable version: 108.0.5359.156 Dec 20, 2022

нет, спасибо.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 01:27 
Разработка ушла в форк - Cromite

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено 0xdeadbee , 03-Май-25 20:34 
0. режем DoT и DoH, настраиваем MitM-прокси на локалхосте,
плюем на манифесты корпорации добра.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Rus_Trolol00 , 03-Май-25 21:31 
Если машин с десяток, а ради одной пеки корячить нечто подобное - перебор. Но придётся, если выбора не останется.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 01:56 
Уже сделали все за тебя - эдгуард. И лайфтайм лицензия по скидону что-то там адекватное стоит.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 20:32 
Опеннетчик — и чтобы за софт платил? Раньше в аду снег пойдёт.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Rus_Trolol00 , 03-Май-25 19:14 
>Как ты будешь резать рекламу - уже другой вопрос.

Любой популярный браузер и с рекламой в разы лучше, чем все эти "альтернативы" (читай: нерабочие поделки) вместе взятые.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:46 
>проприетарную хренотень для макосной

https://www.swift.org/install/linux/
https://github.com/swiftlang/swift

Рейтузы поменяй.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено yurikoles , 04-Май-25 17:42 
Статистику языков в проекте посчитал GitHub.

C++ 64.8%
HTML 22.2%
JavaScript 11.0%
CMake 0.7%
Objective-C++ 0.5%
Swift 0.3%
Other 0.5%

</Swfit>


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:21 
Если в программе находят уязвимости, значит ей пользуются.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:47 
Нет, это значит, что в программе есть уязвимости и больше ничего.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 12:13 
Но если, всё-таки, программой пользуются/интересуются, то вероятность нахождения уязвимостей повышается.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 12:28 
Не очевидно. Если программой пользуются учителя начальных классов, то вероятность никуда у тебя не повысится.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 12:50 
Учителя самые лакомые жертвы таких эксплоитов. Дети их быстро найдут.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 13:00 
Что-то я не видел детей, которые бы выплаты от гугла получали.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 13:11 
Потому что ты наивный и думаешь что него много платит.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 14:47 
Зелен виноград, ага.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:26 
Ща RAII на std::умный_uint64 сделают, чтобы совсем перестало линковаться, и уязвимостей больше не будет. Да?

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Смузихлеб забывший пароль , 03-Май-25 11:29 
что-то разработчик - прямо-таки, мистер-успех
работал в нокии - ей конец пришёл, работал над сафари - по итогу получился отстойный и глючный браузер( ни в какое сравнение по удобству с тем же яндекс-браузером )
Теперь вот своё "добро" пилит, в котором дыр больше чем в куске хорошего сыра. Один только вопрос не даёт покоя пытливому уму - за какие такие заслуги ему дали 1 млн зелени

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:49 
Странные выводы.
В нокии работали тысячи людей, но она таки развалилась.
Сафари работает на миллионах девайсах.

>  в котором дыр больше чем в куске хорошего сыра.

ну а чего ты хотел от дырявых ЯП типа С++?


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 20:28 
>В нокии работали тысячи людей, но она таки развалилась.

Работало там сильно меньше, последнее десятилетие своего существования контора почти полностью состояла из манагеров, которые потом перебежали к мелкомягким и с тех пор успешно гробят их изнутри во славу линуксу и финской палёнке.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 05-Май-25 15:30 
Нет, от манагеров Элоп избавился. А вот финны до него развели там колоссальную менеджерскую прослойку, которая Нокию на дно и утащила

https://habr.com/articles/171325/

> Тем самым все старые процессы, компетенции, технологии и самое главное — люди резко стали, что называется, «не в тему». И следовательно тем самым можно было под благовидным предлогом прибить этот табун менеджеров, бесконечно рисующих фэнтезийные роадмапы с единорогами и перекладывающих бумаги с левого края стола на правый.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 01:01 
А что насчёт раста? Он тоже дырявый? Ведь он использует llvm, написанный на дырявых плюсах.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 12:18 
Значит, ТОТ, кто дал зелени, заинтересован в массе дыр. Чбоб среди дыр ЕГО закладки менее заметны были.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 12:20 
За трубки нокии "спасибо" майкам - убрали конкурентов . На симбе юзеры до того "обнаглели" , что массово собственные прошивки собирали - нафиг такую вольницу терпеть . А в том , что майков не интересовало - нокиа до сих пор в лидерах .

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 12:37 
Но в результате нет Симбы, увы. Nokia теперь выпускает такую же Adndroid-унылость, как и все.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 13:01 
С появлением андроида и айос дни симбиана и так были сочтены.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 16:15 
Симбиан "ушли" именно из за того что андроид и айос совместно с поделкой самих майков просто не могли конкурировать . Практика показала что владельцев нокий не получится обложить тотальной мздой - за софт , всевозможные обновления и беспрерывный траффик . Ничего из современности не напоминает ?

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 21:12 
Симбиан «ушли» и пользователи, и разработчики. С чем там конкурировать-то было? С возможностью создания прошивок? Ах, как это покупателям необходимо было.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 20:42 
Да, расскажи нам что-нибудь ещё про волшебный Симбиан. Я как раз с Симбиана на первый айфон перешёл и хорошо помню разницу. Нет, его не сговор корпораций убил, он сразу такой мёртвый родился.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено User , 03-Май-25 16:46 
Вы те трубки той ноклы с той симбой в глаза-то видели, или Рэбе-Нович насвистел? Ну, конкретно браузер там удобный был, да - куды тем сафарям с хромом, ага. Это, конечно же, компенсировалось большим количеством разнообразных специально написанных на плюсах приложений... ведь да? Да?

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Карлос Сношайтилис , 03-Май-25 18:40 
> За трубки нокии "спасибо" майкам - убрали конкурентов

$MS пришла спасать остатки того что уже, по факту, развалилось. Конечно же, на свои технологии. Да, могли бы выбрать андроид и тогда агония эффективных менеджеров продлилась бы подольше, но кардинально изменить катастрофу было уже нельзя.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Смузихлеб забывший пароль , 04-Май-25 10:02 
у микрософта ведь тогда своя мобильная ОСь была. В принципе, даже не сказать, чтобы сильно плохая на фоне андройда тех времён

В Рувики, кстати, примечательное упоминание попалось:
> Компания Microsoft, разрабатывающая Windows Mobile,
> получает лицензионные отчисления от производителей техники и ПО для Android.
> При этом доход компании Microsoft, получаемый таким образом,
> более чем в 2 раза выше, чем доход компании-разработчика, то есть Google

Хотя там и ссылка на новость 10-летней давности и упоминание на роялти в $8 с 80% всех выпускаемых андройдных мобильников


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Карлос Сношайтилис , 05-Май-25 01:25 

>> При этом доход компании Microsoft, получаемый таким образом,
>> более чем в 2 раза выше, чем доход компании-разработчика, то есть Google

Если бы только доход. Пресловутый патент на fat32 был супер козырем у МС в торговой войне. Истек всего несколько лет назад.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 12:51 
Какая разница он свои бабки получил, а ты нет. Лузер в этом всем ты.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Смузихлеб забывший пароль , 04-Май-25 10:04 
лузер тот кто тратит деньги вникуда и ни на что )
хотя, в итоге, то "финансирование" может оказаться банальнейшим распилом

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 11:56 
Нокиа живёт и здравствует, просто перестала неубиваемые мобилки клепать

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 12:14 
а, сорри, не заметил, что у топикстартера качество сыра определяется количеством дырок

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 12:13 
таки нокиа до сих пор пишет ПО для GSM с помощью индусов, и ничего, гребёт бабло лопатой

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 11:52 
Лучше бы в lexbor пожертвовали, там адекватнее разработка

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 13:11 
Лучше бы уже навайбкодили норм двиг для хтмл.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 13:14 
>C: 99.2%

Что там не memory-safe, что тут.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 17:46 
Memory-safe это миф для детей.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 13:17 
Все так новость обсуждают, и забывают, что у Ladybird даже не альфа-версия, так что чем раньше такое отлавливается, тем лучше.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 13:18 
Очередной движок для рендеринга HTML справки поломали.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 17:46 
И это хорошо.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 14:21 
Хотели браузер для конкуренции с Мозиллой? Получите. Это только начало.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 15:19 
Это типа преальфа. Неизвестно, выйдет ли она из этого состояния когда-либо.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 16:39 
Еще ничего не сделали, но уже налажали.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Rus_Trolol00 , 03-Май-25 19:10 
Абсолютно пофиг на уязвимости, если ЭТИМ невозможно пользоваться.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 19:32 
Москва не сразу строилась.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 18:08 
Изначально было очевидно, что писать браузер на крестах плохая идея, слишком уж они дырявы. Но удивительно то, что нисмотря ни на что на них старательно продолжают создавать всё новые и новые ошибки

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 10:52 
А на чем писать браузер, чтоб было не дыряво?

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено necromant , 05-Май-25 23:41 
на Swift же! 😅

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Карлос Сношайтилис , 03-Май-25 18:49 
> При помощи возвратно-ориентированного программирования (ROP - Return-Oriented Programming, эксплоит формируется из уже имеющихся кусков машинных инструкций, завершающихся инструкцией возврата управления) была сформирована цепочка для выполнения системного вызова execve для запуска внешнего приложения.

Удобно как. Сишники не только дыры делают, но уже и тулзы понаписали для их удобного использования.

Странно, что корпорации против небезопасных языков – это ж сколько денег можно отмыть на пустом месте!


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 03-Май-25 18:55 
> Странно, что корпорации против небезопасных языков

В безопасных языках уже другие методы: "... бэкдор в ... пакете от разработчиков ..."


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено НяшМяш , 03-Май-25 20:52 
То есть онаним даже не может предположить, что в небезопасных языках тоже могут быть бэкдоры?

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Карлос Сношайтилис , 04-Май-25 14:39 
> В безопасных языках уже другие методы: "... бэкдор в ... пакете от
> разработчиков ..."

Это в любом языке/фреймворке/ОС где есть пакетные менеджеры



"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено мяв , 04-Май-25 01:22 
интересно, почему парсер не в песочнице стартует.
и да, все равно сейчас пользовательские приложения на большинстве дистрибутивов ставятся через флатпак. а до пакетов с доступом к корню на флатхабе докапываться начали.
не очень понимаю, зачем клепать новости вида "в очередном софте от Васи очередной ACE!!!". те, кому надо, могут подписаться на рассылку в трекере багов своего дистрибутива.
а у тех, кому не надо, давно рандомные процессы что попало делать в системе не могут.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено мяв , 04-Май-25 01:26 
еще забавно, как некоторые товарищи под каждой такой новостью прыгают со своим "мемори-сафети".
забывая, что там, где подобное было критично, давно уже настроены MACи/песочницы(и даже для ядра. в линуксе сейчас вообще всего одна подсистема, где уязвимости могут привести хоть к чему-то - lsm) и "сафети" ценой производительности не уперлось никому.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 11:46 
Вот в браузере как раз производительность ценой «сафети» не упёрлась никому. А упёрлась даже не безопасность, а чтобы он банально не падал от каждого чиха.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 14:50 
> "сафети" ценой производительности не уперлось никому.

Странное высказывание? Зачем нужна производительность ценой сафети? Чтобы майнерам, которые тебе натолкают, было бы доступно больше тактов CPU?


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 05-Май-25 03:08 
> еще забавно, как некоторые товарищи под каждой такой новостью прыгают со своим "мемори-сафети".

Забавный факт: стырить твой ~/.config/chromium равносильно стыриванию у тебя всей папки со всеми документами: паспорт, свидетельство о рождении, снилс, еще какая-нибудь хрень. Одних лишь кук от гугла достаточно, чтобы узнать о тебе то, о чем даже *ты* о себе не знаешь. Песочница, как понимаешь, тут не поможет, потому что ~/.config/chromium будет доступен песочнице целиком. Именно поэтому мемори-сейфти: чтобы браузерная вкладка не могла выполнять код от имени всего браузера.


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 04-Май-25 14:45 
Всегда интересно было как от юз афта фри добраться собственно до калькулятора и как это вообще возможно. Ну типа где одно и где другое.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 05-Май-25 09:54 
https://github.com/LadybirdBrowser/ladybird/commit/5a6704219...

Там стек перезаписывается. Соответственно можно туда напихать специально подобранных адресов которые указывают на нужные тебе байтики инструкций. И после первого ret пойдет выполняться твоя цепочка ROP


"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 05-Май-25 23:13 
Так если юз афта фри это не на стек а в кучу. Тем более что ну данных он там написал, и что сразу они куда надо прыгнут.

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Diozan , 05-Май-25 10:11 
Так, по хорошему, это, должно быть, не уязвимость LibJS, а фича Ladybird?

"Уязвимость в LibJS, позволяющая выполнить код при открытии с..."
Отправлено Аноним , 06-Май-25 19:29 
Посмотрел видос на Ютубе как там автор Ледибёда на конференции рассказ сказывает, интересно, он его ради фана точит