
Proof-of-concept exploit per CVE-2026-85046 in Chrome 152.0.7977.75, che dimostra una type confusion in sort() per ottenere l'esecuzione arbitraria di codice tramite un riferimento stantio a un modulo Wasm.
Ho visto l'altro POC di questa vulnerabilità e ho pensato tra me e me che è un incubo da guardare. Quindi ho semplificato il POC e ho aggiunto un salto al tuo stesso wasm. Perché wasm.
Chrome 152.0.7977.75 può confondere i puntatori a oggetti con gli interi durante sort().
poc.js mantiene un riferimento Wasm module obsoleto, sostituisce la sua cella liberata con un
modulo diverso, poi chiama la sostituzione tramite quel riferimento obsoleto.
sort() perde il puntatore al modulo Wasm come intero.Output previsto su .75: PWNED 2026, identity:true, marker:8738.
Esegui come script di pagina con --js-flags=--expose-gc.
Servi o apri run.html usando Chrome 152.0.7977.75 con
--js-flags=--expose-gc. Attendi che la pagina stampi PWNED 2026.