关键信息 Edb-id: 42363 CVE: 2017-7045 Author: GOOGLE SECURITY RESEARCH Type: DOS Platform: MULTIPLE Date: 2017-07-24 Vulnerable App: WebKit 漏洞描述 该漏洞是由于WebKit中WebCore::RenderSearchField::addSearchResult函数的堆缓冲区溢出引起的。已在Webkit Asan构建中确认了该漏洞。 PoC代码 Asan Log 这个漏洞通过特定的HTML输入可以触发WebCore::RecentSearch对象的缓冲区溢出,进而导致堆溢出,可能被利用进行拒绝服务攻击或进一步的代码执行。