
Exploit V8 de Chrome 152 enchaînant CVE-2026-85046 et CVE-2026-87491 pour corrompre le tas, falsifier les métadonnées Wasm et exécuter du code natif depuis le renderer.
J'ai pas mal lu sur https://github.com/Serotav/Writeups.
J'ai décidé de combiner 85046 avec 87491 et d'y intégrer du WASM en même temps.
Les bases :
sort().Float64Array pour lire et écrire dans la cage V8.Ouvrez run.html dans Chrome 152.0.7977.75. En cas de succès, PWNED 2026 s'affiche directement depuis le renderer et RAW_NATIVE {"pid":...,"writeCount":11,...} apparaît dans la page.
Pour aller plus loin, il faudrait disposer d'une sorte d'élévation de privilèges locale.