
CVE-2026-85045の概念実証トリガー。脆弱なビルドで不正な配列出力を引き起こすChrome V8 Maglevの非最適化バグ。
より大きなチェーンを追いかけている間に作ったトレーニング用のPoC。
Maglevは、再帰的な脱最適化フレームを実体化する際に、1つの可変なHeapNumberを再利用する。正確な上流のトリガーは、148ビルドと152.0.7977.75の両方で[0,3,3,3]を生成し、修正済みの152.0.7977.82では[0,1,2,3]となる。
poc.jsを--js-flags="--allow-natives-syntax --maglev"を付けてページスクリプトとして読み込む。