
Proof-of-Concept-Exploit für CVE-2026-2441, eine Use-After-Free-Schwachstelle in Chrome CSS in Blink CSSFontFeatureValuesMap, die Renderer-RCE über V8 addrof/fakeobj und Wasm-RWX-Shellcode-Ausführung erreicht.
CVE-2026-2441 PoC Chrome CSS Use-After-Free-PoC (Blink CSSFontFeatureValuesMap)
PoC, der eine UAF in der CSS-Verarbeitung auslöst → Renderer-RCE innerhalb der Sandbox auf Chrome <=144.0.x (alle Plattformen).
Auslöser: @font-feature-values + container-query + erzwungenes Layout-Recalcing via offsetWidth in einer rAF-Schleife → Iterator-Invalidierung gibt CSSValue* frei, während noch darauf referenziert wird.
Kettenübersicht: CSSOM-Grooming → UAF-Reclaim mit gefälschtem Objekt → vptr-Überschreibung → V8 addrof/fakeobj → beliebiges RW → Wasm-RWX-Seite → Shellcode-Ausführung.
Verwendung: Hoste index.html und besuche sie. Wenn du einen „Awe Snap“-Fehler erhältst, ist dein Browser verwundbar und du solltest sofort aktualisieren, da dies derzeit aktiv in freier Wildbahn ausgenutzt wird.
Alle Credits für das ursprüngliche PoC gehen an b1gchoi