
Proof-of-Concept-Trigger für CVE-2026-85045, einen Chrome V8 Maglev-Deoptimierungsfehler, der auf anfälligen Builds eine fehlerhafte Array-Ausgabe verursacht.
Ein Trainings-PoC, den ich mir zusammengebaut habe, während ich hinter den größeren Chains her war.
Maglev verwendet ein einziges mutierbares HeapNumber wieder, während es rekursive Deoptimierungs-Frames materialisiert. Der exakte Upstream-Trigger erzeugt [0,3,3,3] sowohl auf 148-Builds als auch auf 152.0.7977.75, im Gegensatz zu [0,1,2,3] auf dem gefixten 152.0.7977.82.
Lade poc.js als Page-Script mit --js-flags="--allow-natives-syntax --maglev".