
# CVE-2026-2441 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Blink CSSFontFeatureValuesMap में Chrome CSS Use-After-Free है, जो V8 addrof/fakeobj और Wasm RWX शेलकोड निष्पादन के माध्यम से रेंडरर RCE प्राप्त करता है।
CVE-2026-2441 PoC Chrome CSS Use-After-Free PoC (Blink CSSFontFeatureValuesMap)
PoC जो CSS प्रोसेसिंग में UAF ट्रिगर करता है → Chrome <=144.0.x (सभी प्लेटफॉर्म) पर सैंडबॉक्स के अंदर renderer RCE।
ट्रिगर: @font-feature-values + container-query + rAF लूप में offsetWidth के माध्यम से forced layout recalc → iterator invalidation CSSValue* को मुक्त करता है जबकि यह अभी भी संदर्भित है।
चेन सारांश: CSSOM grooming → fake object के साथ UAF reclaim → vptr overwrite → V8 addrof/fakeobj → arbitrary RW → Wasm RWX page → shellcode निष्पादन।
उपयोग: index.html होस्ट करें और विज़िट करें, यदि आपको Awe Snap त्रुटि मिलती है तो आपका ब्राउज़र असुरक्षित है और आपको तुरंत अपडेट करना चाहिए क्योंकि इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है
मूल PoC का सारा श्रेय b1gchoi को जाता है