Brash: vulnérabilité DoS dans Blink via document.title qui fait chuter les navigateurs Chromium
Source: GitHub (dĂ©pĂŽt jofpin/brash). Contexte: publication dâun PoC opĂ©rationnel dĂ©crivant une faille de conception dans le moteur Blink des navigateurs Chromium. La vulnĂ©rabilitĂ© (« Brash ») abuse lâabsence de rate limiting sur lâAPI document.title, permettant des millions de mutations DOM par seconde, saturant le thread principal, bloquant lâUI et provoquant un DoS. Statut: Operational. Versions affectĂ©es annoncĂ©es: Chromium †143.0.7483.0 (testĂ©es: 138.0.7204.251, 141.0.7390.108, 143.0.7483.0). Impact: consommation CPU Ă©levĂ©e, dĂ©gradation systĂšme, jusquâau crash du navigateur; population exposĂ©e: « plus de 3 milliards » dâutilisateurs. ...