
Une vulnérabilité de lecture non initialisée due à une élimination incorrecte de Store-Store dans Turboshaft de V8.
Une vulnérabilité de lecture non initialisée due à une suppression incorrecte de Store-Store par Turboshaft dans V8.
Ce dépôt contient une analyse et un exploit stabilisé pour escalader cette vulnérabilité et obtenir des primitives de lecture/écriture arbitraire, AddressOf et FakeObject dans le sandbox V8.
Analyse : CVE-2025-5419.pdf
Ce dépôt est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes.