
إثبات مفهوم لاستغلال CVE-2026-2441، وهو ثغرة استخدام بعد التحرير (Use-After-Free) في CSS بمتصفح Chrome داخل Blink CSSFontFeatureValuesMap، مما يحقق تنفيذ تعليمات برمجية عن بُعد (RCE) على مستوى العارض عبر V8 addrof/fakeobj وتنفيذ شيلكود Wasm RWX.
CVE-2026-2441 PoC Chrome CSS Use-After-Free PoC (Blink CSSFontFeatureValuesMap)
PoC يطلق ثغرة UAF في معالجة CSS ← تنفيذ كود عن بُعد (RCE) داخل بيئة الحماية (sandbox) على Chrome <=144.0.x (جميع المنصات).
الآلية (Trigger): @font-feature-values + container-query + إعادة حساب تخطيط قسرية عبر offsetWidth في حلقة rAF ← إبطال المكرر (iterator) يحرر CSSValue* بينما لا يزال مُشارًا إليه.
ملخص سلسلة الاستغلال: تهيئة CSSOM ← استعادة UAF بكائن مزيف ← استبدال vptr ← addrof/fakeobj في V8 ← قراءة/كتابة عشوائية ← صفحة Wasm RWX ← تنفيذ شيلكود.
الاستخدام: استضف index.html وقم بزيارته، إذا ظهرت لك رسالة "Awe Snap" فإن متصفحك عرضة للثغرة ويجب عليك التحديث فورًا لأن هذه الثغرة تُستغل بنشاط في البرية (actively exploited in the wild)
جميع الفضل في الـ PoC الأصلي يعود إلى b1gchoi