スーパードンキーコング2の「壊れ始めているタルを持つと解放済みアドレスを手に持った状態になって、その後別のメモリ確保を行なってから解放済みのタルを投げると任意のアドレスにジャンプ出来る」バグ、Linuxカーネルとかでよく見かけるuse-after-free脆弱性そのもので面白い
10:05 PM - 21 Mar 2018
0 replies
184 retweets
383 likes
Loading seems to be taking a while.
Twitter may be over capacity or experiencing a momentary hiccup. Try again or visit Twitter Status for more information.