Anonymous GitHub account mass-dropping undisclosed 0-days
GitHub の
コメントの要約
匿名の
コメントでは、本当に全て 0-day なのか、多くは既に開示された CVE や修正済みのコードに対するもので「0-day」という語が意味を失っているという指摘が上位にある。PoC が公開された時点で 0-day ではなく単なる脆弱性だという定義の注意や、Ghidra 向けのものは Swift のツールのバイナリを上書きできることが前提で感心しないという検証も出た。
c-ares の use-after-free は古いポインタのサイズを推定してメモリを撒く手法が面白いという分析や、LLM に落とさせただけにしては文書が多いという観察、報告の手続きが遅すぎて公開した方が早いのではという投稿もあった。