CVE-2017-8496 Microsoft Edge: Type confusion in CssParser::RecordProperty
1.VulnerabilityDescription1.1TheIssue崩溃发生在CAttrArray::PrivateFindInl函数中。在函数中rcx(this)指针应该指向一个CAttrArray,但它实际上指向一个CAttribute。CAttrArray::PrivateFindInl只会执行读取操作,其返回值将被调用函数(CAttrArray::SetParsed)抛弃。1.2Af