CVEから紐解くJIT Exploit
セッショントラックBJapanese
JITはJavaScriptの性能を向上させる仕組みであり、現代のブラウザやランタイムに欠かせない存在です。一方、実行時に機械語を生成・実行する仕組みはインタプリタと比べて重大な脆弱性につながる側面もあります。 このセッションでは、過去に報告されたCVEを題材に、JITコンパイラの脆弱性がどのように悪用され、任意コード実行へとつながるのかを解説します。

nolu
JavaScript愛好家
運営の方へ:前回「Evolution of the Node.js Inspector」で登壇させていただいた者です。今回は会社都合により、匿名で応募させていただいております。