
Exploit de Chrome 152 V8 que encadena CVE-2026-85046 y CVE-2026-87491 para corromper el heap, falsificar metadatos de Wasm y ejecutar código nativo desde el renderer.
Estuve leyendo bastante en https://github.com/Serotav/Writeups.
Decidí combinar 85046 con 87491 y añadir algo de WASM al mismo tiempo.
Lo básico:
sort().Float64Array para leer y escribir en la jaula de V8.Abre run.html en Chrome 152.0.7977.75. El éxito imprime PWNED 2026 directamente desde el renderer y RAW_NATIVE {"pid":...,"writeCount":11,...} en la página.
Para ir más allá tendrías que tener algún tipo de escalada de privilegios local.