
# CVE-2026-11645 - Exploit de lectura/escritura fuera de límites en Chrome V8
Este código es SOLO para fines educativos y pruebas autorizadas.
CVE-2026-11645 es una vulnerabilidad de lectura y escritura fuera de límites (OOB) en el motor V8 de Google Chrome. Un atacante remoto puede ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada.
| Campo | Valor |
|---|
| CVE | CVE-2026-11645 |
| CVSS | 8.8 (High) |
| Vector | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Componente | V8 JavaScript Engine |
| Tipo | CWE-125 (OOB Read), CWE-787 (OOB Write) |
| Producto | Versiones vulnerables |
|---|---|
| Google Chrome | < 149.0.7827.103 |
| Microsoft Edge | < 149.0.7827.103 |
| Opera | < 149.0.7827.103 |
| Cualquier navegador Chromium | < 149.0.7827.103 |
# Iniciar servidor local
python3 -m http.server 8080
# Acceder desde navegador vulnerable
# http://localhost:8080/index.html
🔧 Fases del Exploit
Fase Descripción
1 Preparación de memoria (ArrayBuffers, objetos)
2 JIT compilation training
3 OOB read para leak de memoria
4 OOB write para corrupción de memoria
5 Type confusion para RCE
🛡️ Mitigación
Actualizar Chrome a la versión 149.0.7827.103 o superior.
bash
# Windows
chrome://settings/help
# Linux
sudo apt update && sudo apt upgrade chromium-browser
# macOS
# Actualizar desde Chrome menu > About Google Chrome
📚 Referencias
NVD - CVE-2026-11645
Chrome Release
CISA KEV
Chromium Issue 506689381
text
---
## 📝 Resumen del Análisis
| Fase | Código relevante | Propósito |
|------|------------------|-----------|
| **1** | `victimBuffer = new ArrayBuffer(0x100)` | Setup memoria |
| **2** | `function vulnerableFunction(arr, idx, val)` | Función vulnerable |
| **3** | Bucle `for (let i = 0; i < 10000; i++)` | Entrenar JIT |
| **4** | `%OptimizeFunctionOnNextCall` | Forzar optimización |
| **5** | `oobIndex = 5 + attempt` | Trigger OOB |
| **6** | `vulnerableFunction(oobArray, writeIndex, targetValue)` | OOB write |
| **7** | `confusingFunction(buffer1, buffer2, 0x80)` | Confusión tipo |
| **8** | `typeCorruption(uintArray, 19, 0xdeadbeef)` | Corrupción memoria |
**¿Necesitas que profundice en alguna fase específica o que genere más componentes del PoC?**