
CVE-2026-85046 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Chrome 152.0.7977.75 में, sort() में टाइप कन्फ्यूजन का प्रदर्शन करते हुए, एक स्टेल Wasm मॉड्यूल रेफरेंस के माध्यम से आर्बिट्रेरी कोड एक्ज़ीक्यूशन प्राप्त करने के लिए।
इसका दूसरा POC देखा और मैंने सोचा कि यह देखने में कितना बुरा सपना है। इसलिए मैंने POC को सरल बनाया और अपने खुद के wasm में जंप जोड़ दिया। क्योंकि wasm।
Chrome 152.0.7977.75 sort() के दौरान ऑब्जेक्ट पॉइंटर्स को इंटीजर के साथ भ्रमित कर सकता है।
poc.js एक पुराना Wasm मॉड्यूल संदर्भ रखता है, उसके मुक्त किए गए सेल को एक अलग मॉड्यूल से बदल देता है, फिर उस पुराने संदर्भ के माध्यम से प्रतिस्थापन को कॉल करता है।
sort() Wasm मॉड्यूल पॉइंटर को इंटीजर के रूप में लीक करता है।.75 पर अपेक्षित आउटपुट: PWNED 2026, identity:true, marker:8738।
--js-flags=--expose-gc के साथ पेज स्क्रिप्ट के रूप में चलाएं।
Chrome 152.0.7977.75 के साथ --js-flags=--expose-gc का उपयोग करके run.html को सर्व करें या खोलें। पेज द्वारा PWNED 2026 प्रिंट होने की प्रतीक्षा करें।