
Prueba de concepto de exploit para CVE-2026-2441, un Use-After-Free de CSS en Chrome en Blink CSSFontFeatureValuesMap, que logra RCE en el renderer mediante V8 addrof/fakeobj y ejecución de shellcode Wasm RWX.
PoC de CVE-2026-2441 PoC de Use-After-Free en CSS de Chrome (Blink CSSFontFeatureValuesMap)
PoC que desencadena UAF en el procesamiento de CSS → RCE del renderizador dentro del sandbox en Chrome <=144.0.x (todas las plataformas).
Desencadenante: @font-feature-values + container-query + recálculo de diseño forzado mediante offsetWidth en bucle rAF → invalidación del iterador libera CSSValue* mientras aún se referencia.
Resumen de la cadena: Preparación de CSSOM → reclamación de UAF con objeto falso → sobrescritura de vptr → addrof/fakeobj de V8 → RW arbitrario → página RWX de Wasm → ejecución de shellcode.
Uso: Aloja index.html y visítalo; si recibes un error de Awe Snap, tu navegador es vulnerable y deberías actualizarlo de inmediato, ya que esto se está explotando activamente en la naturaleza.
Todo el crédito del PoC original corresponde a b1gchoi.