
# CVE-2026-11645 - Chrome-V8-Exploit für Out-of-Bounds Read/Write
Dieser Code dient NUR Bildungszwecken und autorisierten Tests.
CVE-2026-11645 ist eine Out-of-Bounds-Lese-/Schreibschwachstelle (OOB) in der V8-Engine von Google Chrome. Ein entfernter Angreifer kann durch eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen.
| Feld | Wert |
|---|
| CVE | CVE-2026-11645 |
| CVSS | 8.8 (Hoch) |
| Vektor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Komponente | V8 JavaScript Engine |
| Typ | CWE-125 (OOB Read), CWE-787 (OOB Write) |
| Produkt | Betroffene Versionen |
|---|---|
| Google Chrome | < 149.0.7827.103 |
| Microsoft Edge | < 149.0.7827.103 |
| Opera | < 149.0.7827.103 |
| Jeder Chromium-Browser | < 149.0.7827.103 |
# Iniciar servidor local
python3 -m http.server 8080
# Acceder desde navegador vulnerable
# http://localhost:8080/index.html
🔧 Phasen des Exploits Phase Beschreibung 1 Speichervorbereitung (ArrayBuffers, Objekte) 2 JIT-Kompilierungstraining 3 OOB-Read zum Speicher-Leak 4 OOB-Write zur Speicherkorruption 5 Type-Confusion für RCE 🛡️ Gegenmaßnahmen Aktualisieren Sie Chrome auf Version 149.0.7827.103 oder höher.
bash
chrome://settings/help
sudo apt update && sudo apt upgrade chromium-browser
📚 Referenzen NVD - CVE-2026-11645
Chrome Release
CISA KEV
Chromium Issue 506689381
text
| Phase | Relevanter Code | Zweck |
|---|---|---|
| 1 | victimBuffer = new ArrayBuffer(0x100) | Speicher-Setup |
| 2 | function vulnerableFunction(arr, idx, val) | Verwundbare Funktion |
| 3 | Schleife for (let i = 0; i < 10000; i++) | JIT trainieren |
| 4 | %OptimizeFunctionOnNextCall | Optimierung erzwingen |
| 5 | oobIndex = 5 + attempt | OOB auslösen |
| 6 | vulnerableFunction(oobArray, writeIndex, targetValue) | OOB-Write |
| 7 | confusingFunction(buffer1, buffer2, 0x80) | Typ-Verwechslung |
| 8 | typeCorruption(uintArray, 19, 0xdeadbeef) | Speicherkorruption |
Benötigst du, dass ich auf eine bestimmte Phase näher eingehe oder weitere PoC-Komponenten erstelle?