
Prueba de concepto para CVE-2026-85045, un fallo de desoptimización de Maglev en Chrome V8 que provoca una salida de array incorrecta en compilaciones vulnerables.
Un poc de entrenamiento que preparé mientras perseguía las cadenas más grandes.
Maglev reutiliza un único HeapNumber mutable al materializar marcos de desoptimización recursivos. El disparador upstream exacto produce [0,3,3,3] tanto en las compilaciones 148 como en 152.0.7977.75, frente a [0,1,2,3] en la versión corregida 152.0.7977.82.
Carga poc.js como script de página con --js-flags="--allow-natives-syntax --maglev".