关键信息 漏洞标题: Microsoft Edge Chakra - 'InterpreterStackFrame::ProcessLinkFailedAsmJsModule' Incorrect Usage of 'PushPopFrameHelper' (Denial of Service) EDB-ID: 42470 CVE: 2017-8646 类型: DOS (Denial of Service) 作者: GOOGLE SECURITY RESEARCH 平台: WINDOWS 日期: 2017-08-17 受影响的应用: 未知 漏洞细节 问题描述: PushPopFrameHelper 类应在构造函数中将当前堆栈帧对象压入并在析构函数中弹出,但 InterpreterStackFrame::ProcessLinkFailedAsmJsModule 将其作为函数使用。 崩溃代码: PoC (Proof of Concept): 源代码和详细信息 源代码链接: bugs.chromium.org