CVE-2026-85046 + CVE-2026-87491 + CVE-2026-87606 + CVE-2026-87575
Man spricht von einem riesigen Schmerz, einen Pfad aus dem Renderer herauszuschmuggeln.
550 mg Koffein und die ganze Nacht Chrome-CVEs rauf und runter, und auch du kannst aus dem Renderer herausspringen.
- CVE-2026-85046 korrumpiert ein
Float64Array für V8-Cage-Lese-/Schreibzugriff.
- CVE-2026-87491 überschreibt kompiliertes Wasm und führt nativen Renderer-Code aus.
- CVE-2026-87606 richtet eine Navigation auf das sandboxed Popup neu aus.
- Das Popup erhält einen echten Benutzerklick.
- CVE-2026-87575 schreibt diese Aktivierung fälschlich der Navigation zu.
- Chrome startet den vorhandenen Evolution-Mail-Handler außerhalb des Renderers.
Weitere Anmerkungen:
- V8 hat eine ziemlich wackelige Laufzeit und bewegt sich gerne rauf und runter
- Der Cage kann sich selbst manchmal Informationen preisgeben wegen des Slides (Spectre-artiges seitliches Beobachten via js)
- Der Renderer ist der Renderer, sobald du herausspringst, standardmäßiges Umherschauen und nach Sprüngen suchen
- Suche einfach nach fehlausgerichteten Berechtigungen und rolle je nach Ziel einfach aus
Chipset:
- PKU-Chips können die Chance auf eine Startbahn erhöhen und RWX-Seiten erzeugen, andernfalls müsstest du die Startbahn modifizieren
python3 run.py vulnerable
python3 run.py fixed --attempts 1