
Preuve de concept d'exploitation pour CVE-2026-85046 dans Chrome 152.0.7977.75, démontrant une confusion de type dans sort() pour parvenir à une exécution de code arbitraire via une référence de module Wasm obsolète.
J'ai vu l'autre POC de cette vulnérabilité et je me suis dit que c'était un cauchemar à regarder. J'ai donc simplifié le POC et ajouté un saut vers votre propre wasm. Parce que wasm.
Chrome 152.0.7977.75 peut confondre les pointeurs d'objets avec des entiers lors de sort().
poc.js conserve une référence de module Wasm obsolète, remplace sa cellule libérée par un
module différent, puis appelle le remplaçant via cette référence obsolète.
sort() divulgue le pointeur du module Wasm sous forme d'entier.Sortie attendue sur .75 : PWNED 2026, identity:true, marker:8738.
Exécutez comme script de page avec --js-flags=--expose-gc.
Servez ou ouvrez run.html avec Chrome 152.0.7977.75 avec
--js-flags=--expose-gc. Attendez que la page affiche PWNED 2026.