
Analyse conceptuelle de correctif et structurelle pour CVE-2026-85046, une vulnérabilité zero-day critique de confusion de types dans le moteur V8 de Google Chrome
Ce dépôt contient le correctif C++ conceptuel pour la vulnérabilité zero-day critique dans le moteur JavaScript et WebAssembly V8 de Google Chrome (CVE-2026-85046).
La vulnérabilité est un bug de confusion de types de haute sévérité dans les compilateurs Maglev et Turbofan de V8. Elle se produit lorsqu'un tableau contenant des PACKED_ELEMENTS génériques reçoit incorrectement une map PACKED_SMI_ELEMENTS, permettant aux attaquants de lire/écrire des pointeurs arbitraires sur le tas JavaScript.
v8_type_confusion_fix.cpp : La logique C++ structurelle démontrant comment les vérifications de map sont appliquées pour empêcher la confusion d'éléments.ABOUT.md : Contexte sur la vulnérabilité, sa découverte et la portée du dépôt.README.md : Vue d'ensemble et instructions.Les utilisateurs finaux doivent mettre à jour Chrome Stable vers la version 152.0.7977.82/.83 (Windows/macOS) ou 152.0.7977.82 (Linux) via Aide > À propos de Google Chrome.
Ce correctif est fourni à des fins éducatives et de recherche pour les développeurs de moteurs de navigateur qui étudient le pipeline de compilation Turbofan/Maglev.