← 전체 글

태그: Maglev

CVE · CVE-2024-0517

super()를 부르는 사이, 컴파일러가 경계를 놓쳤다

CVE-2024-0517 — Chrome V8의 JIT 컴파일러 Maglev가 클래스 상속을 최적화하다 힙 경계를 벗어나 쓰는 취약점입니다. 이 글은 원 분석을 재구성하고, 할당 최적화와 가비지 컬렉션이 왜 서로의 규칙을 몰랐는지를 코드 흐름을 따라 직접 분석합니다.

2026-08-17 #V8 #Maglev