
استغلال Chrome 152 V8 الذي يربط بين CVE-2026-85046 وCVE-2026-87491 لإفساد الكومة، وتزوير بيانات Wasm الوصفية، وتنفيذ تعليمات برمجية أصلية من العارض.
كنت أقرأ الكثير على https://github.com/Serotav/Writeups.
قررت دمج 85046 مع 87491 وإضافة بعض WASM في نفس الوقت.
الأساسيات:
sort().Float64Array لقراءة وكتابة قفص V8.افتح run.html في Chrome 152.0.7977.75. عند النجاح تُطبع PWNED 2026 مباشرة من العارض و RAW_NATIVE {"pid":...,"writeCount":11,...} في الصفحة.
للذهاب أبعد من ذلك، ستحتاج إلى نوع من رفع الصلاحيات المحلي.