Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2023-6350 PoC — Google Chrome 安全漏洞

Source
Associated Vulnerability
Title:Google Chrome 安全漏洞 (CVE-2023-6350)
Description:Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 119.0.6045.199 版本及之前版本存在安全漏洞,该漏洞源于 libavif 模块存在内存释放后重用问题。
File Snapshot

[4.0K] /data/pocs/8bb2e3b74689ea5d1a9e08987e972ea2722c9a31 ├── [4.0K] libavif-1.0.1 │   ├── [4.0K] android_jni │   │   ├── [4.0K] avifandroidjni │   │   │   ├── [1.0K] build.gradle │   │   │   ├── [ 481] proguard-rules.pro │   │   │   └── [4.0K] src │   │   │   ├── [4.0K] androidTest │   │   │   │   ├── [ 499] AndroidManifest.xml │   │   │   │   ├── [4.0K] assets │   │   │   │   │   ├── [4.0K] animated_avif │   │   │   │   │   │   ├── [ 11K] alpha_video.avif │   │   │   │   │   │   └── [161K] Chimera-AV1-10bit-480x270.avif │   │   │   │   │   ├── [4.0K] avif │   │   │   │   │   │   ├── [ 852] blue-and-magenta-crop.avif │   │   │   │   │   │   ├── [ 63K] fox.profile0.10bpc.yuv420.avif │   │   │   │   │   │   ├── [ 55K] fox.profile0.10bpc.yuv420.monochrome.avif │   │   │   │   │   │   ├── [ 62K] fox.profile0.8bpc.yuv420.avif │   │   │   │   │   │   ├── [ 54K] fox.profile0.8bpc.yuv420.monochrome.avif │   │   │   │   │   │   ├── [ 73K] fox.profile1.10bpc.yuv444.avif │   │   │   │   │   │   ├── [ 72K] fox.profile1.8bpc.yuv444.avif │   │   │   │   │   │   ├── [ 67K] fox.profile2.10bpc.yuv422.avif │   │   │   │   │   │   ├── [ 63K] fox.profile2.12bpc.yuv420.avif │   │   │   │   │   │   ├── [ 56K] fox.profile2.12bpc.yuv420.monochrome.avif │   │   │   │   │   │   ├── [ 68K] fox.profile2.12bpc.yuv422.avif │   │   │   │   │   │   ├── [ 74K] fox.profile2.12bpc.yuv444.avif │   │   │   │   │   │   └── [ 66K] fox.profile2.8bpc.yuv422.avif │   │   │   │   │   └── [ 837] README.md │   │   │   │   ├── [4.0K] java │   │   │   │   │   └── [4.0K] org │   │   │   │   │   └── [4.0K] aomedia │   │   │   │   │   └── [4.0K] avif │   │   │   │   │   └── [4.0K] android │   │   │   │   │   └── [8.6K] AvifDecoderTest.java │   │   │   │   └── [ 210] proguard-rules.pro │   │   │   └── [4.0K] main │   │   │   ├── [ 121] AndroidManifest.xml │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] org │   │   │   │   └── [4.0K] aomedia │   │   │   │   └── [4.0K] avif │   │   │   │   └── [4.0K] android │   │   │   │   └── [9.3K] AvifDecoder.java │   │   │   └── [4.0K] jni │   │   │   ├── [1.5K] CMakeLists.txt │   │   │   └── [ 14K] libavif_jni.cc │   │   ├── [ 460] build.gradle │   │   ├── [4.0K] gradle │   │   │   └── [4.0K] wrapper │   │   │   ├── [ 58K] gradle-wrapper.jar │   │   │   └── [ 200] gradle-wrapper.properties │   │   ├── [1.1K] gradle.properties │   │   ├── [5.6K] gradlew │   │   ├── [2.6K] gradlew.bat │   │   ├── [3.0K] README.md │   │   └── [ 213] settings.gradle │   ├── [4.0K] apps │   │   ├── [ 15K] avifdec.c │   │   ├── [ 87K] avifenc.c │   │   └── [4.0K] shared │   │   ├── [2.3K] avifexif.c │   │   ├── [ 673] avifexif.h │   │   ├── [ 34K] avifjpeg.c │   │   ├── [ 854] avifjpeg.h │   │   ├── [ 32K] avifpng.c │   │   ├── [1.1K] avifpng.h │   │   ├── [ 13K] avifutil.c │   │   ├── [3.5K] avifutil.h │   │   ├── [8.4K] iccjpeg.c │   │   ├── [2.7K] iccjpeg.h │   │   ├── [ 19K] iccmaker.c │   │   ├── [ 660] iccmaker.h │   │   ├── [ 20K] y4m.c │   │   └── [ 942] y4m.h │   ├── [1.7K] appveyor.yml │   ├── [ 50K] CHANGELOG.md │   ├── [4.0K] cmake │   │   └── [4.0K] Modules │   │   ├── [1.3K] Findaom.cmake │   │   ├── [1.4K] Finddav1d.cmake │   │   ├── [1.4K] Findlibgav1.cmake │   │   ├── [1.6K] Findlibsharpyuv.cmake │   │   ├── [2.1K] Findlibyuv.cmake │   │   ├── [1.5K] Findrav1e.cmake │   │   └── [1.4K] Findsvt.cmake │   ├── [ 32K] CMakeLists.txt │   ├── [4.0K] contrib │   │   ├── [ 119] CMakeLists.txt │   │   ├── [4.0K] gdk-pixbuf │   │   │   ├── [ 168] avif.thumbnailer.in │   │   │   ├── [1.4K] CMakeLists.txt │   │   │   └── [ 16K] loader.c │   │   ├── [6.9K] irefmerge.coffee │   │   └── [ 466] README.md │   ├── [4.0K] doc │   │   ├── [3.4K] avifdec.1.md │   │   ├── [7.1K] avifenc.1.md │   │   └── [ 337] README.md │   ├── [4.0K] examples │   │   ├── [3.4K] avif_example_decode_file.c │   │   ├── [4.1K] avif_example_decode_memory.c │   │   ├── [9.3K] avif_example_decode_streaming.c │   │   └── [5.0K] avif_example_encode.c │   ├── [4.0K] ext │   │   ├── [ 924] aom.cmd │   │   ├── [1.4K] avm.cmd │   │   ├── [1.1K] dav1d_android.sh │   │   ├── [1.0K] dav1d.cmd │   │   ├── [ 927] googletest.cmd │   │   ├── [1.1K] libgav1_android.sh │   │   ├── [1021] libgav1.cmd │   │   ├── [ 392] libjpeg.cmd │   │   ├── [ 824] libsharpyuv.cmd │   │   ├── [1.2K] libyuv.cmd │   │   ├── [1020] rav1e.cmd │   │   ├── [ 819] README.md │   │   ├── [ 843] svt.cmd │   │   ├── [ 436] svt.sh │   │   └── [ 503] zlibpng.cmd │   ├── [4.0K] include │   │   └── [4.0K] avif │   │   ├── [ 61K] avif.h │   │   └── [ 26K] internal.h │   ├── [ 285] libavif.pc.cmake │   ├── [ 18K] LICENSE │   ├── [5.4K] README.md │   ├── [ 686] SECURITY.md │   ├── [4.0K] src │   │   ├── [ 15K] alpha.c │   │   ├── [ 41K] avif.c │   │   ├── [ 51K] codec_aom.c │   │   ├── [ 46K] codec_avm.c │   │   ├── [8.3K] codec_dav1d.c │   │   ├── [6.5K] codec_libgav1.c │   │   ├── [ 11K] codec_rav1e.c │   │   ├── [ 13K] codec_svt.c │   │   ├── [9.0K] colr.c │   │   ├── [ 842] diag.c │   │   ├── [7.5K] exif.c │   │   ├── [4.4K] io.c │   │   ├── [ 415] mem.c │   │   ├── [ 17K] obu.c │   │   ├── [ 954] rawdata.c │   │   ├── [197K] read.c │   │   ├── [ 77K] reformat.c │   │   ├── [3.8K] reformat_libsharpyuv.c │   │   ├── [ 60K] reformat_libyuv.c │   │   ├── [7.1K] scale.c │   │   ├── [ 18K] stream.c │   │   ├── [6.2K] utils.c │   │   └── [111K] write.c │   └── [4.0K] tests │   ├── [ 10K] aviftest.c │   ├── [ 27K] avifyuv.c │   ├── [ 16K] CMakeLists.txt │   ├── [4.0K] data │   │   ├── [4.6K] ArcTriomphe-cHRM-orig.png │   │   ├── [4.6K] ArcTriomphe-cHRM-red-green-swap.png │   │   ├── [9.4K] ArcTriomphe-cHRM-red-green-swap-reference.png │   │   ├── [2.1K] circle-trns-after-plte.png │   │   ├── [2.1K] circle-trns-before-plte.png │   │   ├── [2.3K] color_grid_alpha_nogrid.avif │   │   ├── [2.5M] cosmos1650_yuv444_10bpc_p3pq.y4m │   │   ├── [3.1M] dog_exif_extended_xmp_icc.jpg │   │   ├── [ 304] draw_points.png │   │   ├── [ 101] ffffcc-gamma1.6.png │   │   ├── [ 101] ffffcc-gamma2.2.png │   │   ├── [ 98] ffffcc-srgb.png │   │   ├── [ 89] ffffff-gamma1.6.png │   │   ├── [ 89] ffffff-gamma2.2.png │   │   ├── [4.0K] io │   │   │   ├── [ 37K] cosmos1650_yuv444_10bpc_p3pq.avif │   │   │   ├── [ 25K] kodim03_yuv420_8bpc.avif │   │   │   └── [ 21K] kodim23_yuv420_8bpc.avif │   │   ├── [143K] kodim03_grayscale_gamma1.6.png │   │   ├── [258K] kodim03_grayscale_gamma1.6-reference.png │   │   ├── [576K] kodim03_yuv420_8bpc.y4m │   │   ├── [576K] kodim23_yuv420_8bpc.y4m │   │   ├── [ 13K] paris_exif_orientation_5.jpg │   │   ├── [ 19K] paris_exif_xmp_icc.jpg │   │   ├── [152K] paris_extended_xmp.jpg │   │   ├── [157K] paris_icc_exif_xmp_at_end.png │   │   ├── [ 21K] paris_icc_exif_xmp.avif │   │   ├── [150K] paris_icc_exif_xmp.png │   │   ├── [6.7K] paris_xmp_trailing_null.jpg │   │   ├── [ 14K] README.md │   │   ├── [ 25K] sofa_grid1x5_420.avif │   │   ├── [3.0K] sRGB2014.icc │   │   └── [3.1M] weld_16bit.png │   ├── [4.0K] docker │   │   ├── [2.4K] build.sh │   │   ├── [ 47] docker-compose.yml │   │   ├── [ 141] Dockerfile │   │   └── [ 672] README.md │   ├── [4.0K] gtest │   │   ├── [2.6K] are_images_equal.cc │   │   ├── [7.8K] avifallocationtest.cc │   │   ├── [2.8K] avifalphapremtest.cc │   │   ├── [4.9K] avifavmtest.cc │   │   ├── [1.6K] avifbasictest.cc │   │   ├── [8.4K] avifchangesettingtest.cc │   │   ├── [4.7K] avifclaptest.cc │   │   ├── [1.1K] avifcllitest.cc │   │   ├── [2.4K] avifcodectest.cc │   │   ├── [1.4K] avifdecodetest.cc │   │   ├── [ 13K] avifgridapitest.cc │   │   ├── [1.8K] avifimagetest.cc │   │   ├── [6.1K] avifincrtest.cc │   │   ├── [ 15K] avifincrtest_helpers.cc │   │   ├── [1.9K] avifincrtest_helpers.h │   │   ├── [6.3K] avifiostatstest.cc │   │   ├── [4.4K] aviflosslesstest.cc │   │   ├── [ 18K] avifmetadatatest.cc │   │   ├── [ 993] avifopaquetest.cc │   │   ├── [3.9K] avifpng16bittest.cc │   │   ├── [5.8K] avifprogressivetest.cc │   │   ├── [ 11K] avifreadimagetest.cc │   │   ├── [ 39K] avifrgbtoyuvtest.cc │   │   ├── [3.5K] avifscaletest.cc │   │   ├── [7.9K] avifstreamtest.cc │   │   ├── [ 16K] aviftest_helpers.cc │   │   ├── [5.8K] aviftest_helpers.h │   │   ├── [1.9K] aviftilingtest.cc │   │   └── [5.0K] avify4mtest.cc │   ├── [4.0K] oss-fuzz │   │   └── [4.7K] avif_decode_fuzzer.cc │   ├── [2.2K] test_cmd_animation.sh │   ├── [2.5K] test_cmd_avm_lossless.sh │   ├── [3.7K] test_cmd_avm.sh │   ├── [3.6K] test_cmd_grid.sh │   ├── [3.4K] test_cmd_icc_profile.sh │   ├── [2.8K] test_cmd_lossless.sh │   ├── [2.5K] test_cmd_metadata.sh │   ├── [1.7K] test_cmd_progressive.sh │   ├── [3.6K] test_cmd.sh │   └── [4.8K] test_cmd_targetsize.sh ├── [2.3K] libavif_poc └── [ 106] poc_triggering.md 40 directories, 197 files
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. If the original source is unavailable, please email f.jinxu#gmail.com for a local snapshot (replace # with @).
    3. Shenlong has snapshotted the POC code for you. To support long-term maintenance, please consider donating. Thank you for your support.