JSConf JP

CVEから紐解くJIT Exploit

SessionTrack BJapanese

JITはJavaScriptの性能を向上させる仕組みであり、現代のブラウザやランタイムに欠かせない存在です。一方、実行時に機械語を生成・実行する仕組みはインタプリタと比べて重大な脆弱性につながる側面もあります。 このセッションでは、過去に報告されたCVEを題材に、JITコンパイラの脆弱性がどのように悪用され、任意コード実行へとつながるのかを解説します。