
# CVE-2026-11645 - Exploit di lettura/scrittura fuori dai limiti in Chrome V8
Questo codice è SOLO a scopo educativo e per test autorizzati.
CVE-2026-11645 è una vulnerabilità di lettura e scrittura fuori dai limiti (OOB) nel motore V8 di Google Chrome. Un attaccante remoto può eseguire codice arbitrario all'interno del sandbox tramite una pagina HTML manipolata.
| Campo | Valore |
|---|
| CVE | CVE-2026-11645 |
| CVSS | 8.8 (High) |
| Vector | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Componente | V8 JavaScript Engine |
| Tipo | CWE-125 (OOB Read), CWE-787 (OOB Write) |
| Prodotto | Versioni vulnerabili |
|---|---|
| Google Chrome | < 149.0.7827.103 |
| Microsoft Edge | < 149.0.7827.103 |
| Opera | < 149.0.7827.103 |
| Qualsiasi browser Chromium | < 149.0.7827.103 |
# Iniciar servidor local
python3 -m http.server 8080
# Acceder desde navegador vulnerable
# http://localhost:8080/index.html
| Fase | Descrizione |
|---|---|
| 1 | Preparazione della memoria (ArrayBuffer, oggetti) |
| 2 | Training di compilazione JIT |
| 3 | Lettura OOB per memory leak |
| 4 | Scrittura OOB per corruzione della memoria |
| 5 | Type confusion per RCE |
Aggiornare Chrome alla versione 149.0.7827.103 o superiore.
# Windows
chrome://settings/help
# Linux
sudo apt update && sudo apt upgrade chromium-browser
# macOS
# Actualizar desde Chrome menu > About Google Chrome
| Fase | Codice rilevante | Scopo |
|---|---|---|
| 1 | victimBuffer = new ArrayBuffer(0x100) | Setup memoria |
| 2 | function vulnerableFunction(arr, idx, val) | Funzione vulnerabile |
| 3 | Bucle for (let i = 0; i < 10000; i++) | Addestrare JIT |
| 4 | %OptimizeFunctionOnNextCall | Forzare ottimizzazione |
| 5 | oobIndex = 5 + attempt | Attivare OOB |
| 6 | vulnerableFunction(oobArray, writeIndex, targetValue) | Scrittura OOB |
| 7 | confusingFunction(buffer1, buffer2, 0x80) | Confusione di tipo |
| 8 | typeCorruption(uintArray, 19, 0xdeadbeef) | Corruzione memoria |
Hai bisogno che approfondisca qualche fase specifica o che generi altri componenti del PoC?