
Una vulnerabilidad de lectura no inicializada por una eliminación incorrecta de Store-Store en Turboshaft en V8.
Una vulnerabilidad de lectura no inicializada provocada por una eliminación incorrecta de Store-Store en Turboshaft de V8.
Este repositorio contiene el análisis y un exploit estabilizado para escalar esta vulnerabilidad y lograr primitivas de Lectura/Escritura arbitraria dentro de la sandbox de V8, AddressOf y FakeObject.
Análisis: CVE-2025-5419.pdf
Este repositorio está destinado únicamente a fines educativos y no debe utilizarse para ninguna actividad maliciosa.