
Proof-of-concept trigger per CVE-2026-85045, un bug di deottimizzazione di Chrome V8 Maglev che causa un output errato dell'array su build vulnerabili.
Una poc di addestramento che ho messo insieme mentre inseguivo le catene più grandi.
Maglev riutilizza un unico HeapNumber mutabile durante la materializzazione dei frame di deottimizzazione ricorsiva. Il trigger upstream esatto produce [0,3,3,3] sia sulle build 148 sia su 152.0.7977.75, rispetto a [0,1,2,3] sulla versione corretta 152.0.7977.82.
Carica poc.js come script di pagina con --js-flags="--allow-natives-syntax --maglev".