
Análisis estructural y parche conceptual en C++ para CVE-2026-85046, una vulnerabilidad crítica de confusión de tipos de día cero en el motor V8 de Google Chrome
Este repositorio contiene el parche conceptual en C++ para la vulnerabilidad crítica de día cero en el motor JavaScript y WebAssembly V8 de Google Chrome (CVE-2026-85046).
La vulnerabilidad es un error de confusión de tipos de alta gravedad en los compiladores Maglev y Turbofan de V8. Ocurre cuando un array que contiene elementos genéricos PACKED_ELEMENTS recibe incorrectamente un mapa PACKED_SMI_ELEMENTS, lo que permite a los atacantes leer/escribir punteros arbitrarios en el heap de JavaScript.
v8_type_confusion_fix.cpp: La lógica estructural en C++ que demuestra cómo se aplican las comprobaciones de mapa para prevenir la confusión de elementos.ABOUT.md: Contexto sobre la vulnerabilidad, su descubrimiento y el alcance del repositorio.README.md: Descripción general e instrucciones.Los usuarios finales deben actualizar Chrome Stable a la versión 152.0.7977.82/.83 (Windows/macOS) o 152.0.7977.82 (Linux) a través de Ayuda > Acerca de Google Chrome.
Este parche se proporciona con fines educativos y de investigación para desarrolladores de motores de navegador que investigan el pipeline de compilación Turbofan/Maglev.