
Konzeptionelle C++-Patch- und Strukturanalyse für CVE-2026-85046, eine kritische Type-Confusion-Zero-Day-Schwachstelle in der V8-Engine von Google Chrome
Dieses Repository enthält den konzeptionellen C++-Patch für die kritische Zero-Day-Schwachstelle in der V8-JavaScript- und WebAssembly-Engine von Google Chrome (CVE-2026-85046).
Die Schwachstelle ist ein Type-Confusion-Fehler mit hohem Schweregrad in den Maglev- und Turbofan-Compilern von V8. Sie tritt auf, wenn ein Array mit generischen PACKED_ELEMENTS fälschlicherweise eine PACKED_SMI_ELEMENTS-Map erhält, wodurch Angreifer beliebige Zeiger auf dem JavaScript-Heap lesen/schreiben können.
v8_type_confusion_fix.cpp: Die strukturelle C++-Logik, die demonstriert, wie Map-Prüfungen erzwungen werden, um Elementverwechslungen zu verhindern.ABOUT.md: Kontext zur Schwachstelle, ihrer Entdeckung und dem Umfang des Repositorys.README.md: Überblick und Anweisungen.Endbenutzer sollten Chrome Stable über Hilfe > Über Google Chrome auf Version 152.0.7977.82/.83 (Windows/macOS) oder 152.0.7977.82 (Linux) aktualisieren.
Dieser Patch wird zu Bildungs- und Forschungszwecken für Browser-Engine-Entwickler bereitgestellt, die die Turbofan/Maglev-Kompilierungspipeline untersuchen.