CVE-2025-5419
V8における不正なTurboshaft Store-Store Eliminationによる未初期化読み取りの脆弱性。
このリポジトリには、この脆弱性を悪用してV8サンドボックス内での任意読み取り/書き込み、AddressOfおよびFakeObjectプリミティブを実現するための解析と安定化されたエクスプロイトが含まれています。
解析: CVE-2025-5419.pdf
再現情報
謝辞
参考文献
- https://issues.chromium.org/issues/420636529
- https://github.com/mistymntncop/CVE-2025-5419/blob/main/exploit.js
- https://chromium-review.googlesource.com/c/v8/v8/+/6594051
免責事項
このリポジトリは教育目的のみを意図しており、悪意のある活動に使用してはなりません。