
Preuve de concept d'exploitation pour CVE-2026-2441, une Use-After-Free CSS dans Chrome au niveau de Blink CSSFontFeatureValuesMap, permettant une RCE du moteur de rendu via V8 addrof/fakeobj et l'exécution de shellcode Wasm RWX.
PoC CVE-2026-2441 PoC Use-After-Free CSS Chrome (Blink CSSFontFeatureValuesMap)
PoC déclenchant une UAF dans le traitement CSS → RCE du moteur de rendu dans le sandbox sur Chrome <=144.0.x (toutes plateformes).
Déclenchement : @font-feature-values + container-query + recalcul de mise en page forcé via offsetWidth dans une boucle rAF → invalidation de l'itérateur libérant CSSValue* alors qu'il est toujours référencé.
Résumé de la chaîne : Grooming CSSOM → récupération de l'UAF avec un faux objet → écrasement du vptr → addrof/fakeobj V8 → RW arbitraire → page RWX Wasm → exécution du shellcode.
Utilisation : Hébergez index.html et visitez-le ; si vous obtenez une erreur Awe Snap, votre navigateur est vulnérable et vous devez le mettre à jour immédiatement, car cette faille est activement exploitée dans la nature.
Tout le crédit pour le PoC original revient à b1gchoi