
Prueba de concepto de explotación para CVE-2026-85046 en Chrome 152.0.7977.75, que demuestra una confusión de tipos en sort() para lograr la ejecución arbitraria de código mediante una referencia obsoleta a un módulo Wasm.
Vi el otro POC de esto y pensé para mí mismo que es una pesadilla de ver. Así que fui y simplifiqué el POC y añadí un salto a tu propio wasm. Porque wasm.
Chrome 152.0.7977.75 puede confundir punteros de objetos con enteros durante sort().
poc.js mantiene una referencia obsoleta al módulo Wasm, reemplaza su celda liberada con un
módulo diferente, y luego llama al reemplazo a través de esa referencia obsoleta.
sort() filtra el puntero del módulo Wasm como un entero.Salida esperada en .75: PWNED 2026, identity:true, marker:8738.
Ejecutar como script de página con --js-flags=--expose-gc.
Sirve o abre run.html usando Chrome 152.0.7977.75 con
--js-flags=--expose-gc. Espera a que la página imprima PWNED 2026.