
Chrome 152 V8 Exploit, der CVE-2026-85046 und CVE-2026-87491 verkettet, um den Heap zu korrumpieren, Wasm-Metadaten zu fälschen und nativen Code aus dem Renderer auszuführen.
Habe eine Menge gelesen auf https://github.com/Serotav/Writeups.
Habe beschlossen, 85046 mit 87491 zu kombinieren und gleichzeitig etwas WASM einzubauen.
Das Wesentliche:
sort().Float64Array, um den V8-Cage zu lesen und zu beschreiben.Öffne run.html in Chrome 152.0.7977.75. Bei Erfolg wird PWNED 2026 direkt vom Renderer ausgegeben und RAW_NATIVE {"pid":...,"writeCount":11,...} auf der Seite angezeigt.
Um weiter zu gehen, bräuchte man eine Art lokale Privilegieneskalation.