
Exploit V8 di Chrome 152 che concatena CVE-2026-85046 e CVE-2026-87491 per corrompere l'heap, falsificare i metadati Wasm ed eseguire codice nativo dal renderer.
Stavo facendo un sacco di letture su https://github.com/Serotav/Writeups.
Ho deciso di combinare 85046 con 87491 e aggiungere anche un po' di WASM.
Le basi:
sort().Float64Array per leggere e scrivere nella V8 cage.Apri run.html in Chrome 152.0.7977.75. In caso di successo stampa PWNED 2026 direttamente dal renderer e RAW_NATIVE {"pid":...,"writeCount":11,...} nella pagina.
Per andare oltre bisognerebbe avere una sorta di privilege escalation locale.