Un mensaje de Twitch desencadena ejecución de código en la PC de un streamer
How one Twitch chat message became code execution on a streamer’s PC

Un investigador de SCRT encontró que un overlay de chat de Twitch renderizaba mensajes como HTML sin sanitizar dentro de OBS. Combinado con un Chromium sin sandbox y la vulnerabilidad V8 CVE-2024-7971, un solo mensaje de un espectador logró ejecución remota de código en la máquina del streamer. OBS ya trabaja en actualizar CEF y reactivar el sandbox.
El mensaje comenzó en el chat de Twitch y terminó en el control total de la máquina del streamer.