
Proof-of-concept exploit per CVE-2026-2441, una Use-After-Free in CSS di Chrome in Blink CSSFontFeatureValuesMap, che consente RCE del renderer tramite V8 addrof/fakeobj ed esecuzione di shellcode Wasm RWX.
PoC per CVE-2026-2441 PoC per Use-After-Free in CSS di Chrome (Blink CSSFontFeatureValuesMap)
PoC che attiva la UAF nell'elaborazione CSS → RCE nel renderer all'interno della sandbox su Chrome <=144.0.x (tutte le piattaforme).
Trigger: @font-feature-values + container-query + ricalcolo forzato del layout tramite offsetWidth nel loop rAF → invalidazione dell'iteratore che libera CSSValue* mentre è ancora referenziato.
Riepilogo della catena: Grooming CSSOM → riutilizzo della UAF con oggetto fittizio → sovrascrittura del vptr → addrof/fakeobj di V8 → RW arbitrario → pagina RWX di Wasm → esecuzione di shellcode.
Utilizzo: Ospita index.html e visitala; se ricevi un errore "Awe Snap", il tuo browser è vulnerabile e dovresti aggiornarlo immediatamente poiché questa vulnerabilità è attivamente sfruttata in natura.
Tutto il merito del PoC originale va a b1gchoi