
CVE-2026-85046(Chrome 152.0.7977.75)の概念実証エクスプロイト。sort() における型混乱を利用し、古い Wasm モジュール参照を介して任意のコード実行を実現することを示します。
この脆弱性の他のPOCを見て、これは見るのが本当に悪夢だと思いました。そこでPOCを簡素化し、独自のwasmへのジャンプを追加しました。なぜならwasmだからです。
Chrome 152.0.7977.75は、sort()実行中にオブジェクトポインタと整数を混同する可能性があります。
poc.jsは古いWasmモジュール参照を保持し、解放されたセルを別のモジュールで置き換えた後、その古い参照を通じて置換モジュールを呼び出します。
sort()はWasmモジュールポインタを整数としてリークします。.75での期待される出力: PWNED 2026、identity:true、marker:8738。
--js-flags=--expose-gcを指定してページスクリプトとして実行します。
Chrome 152.0.7977.75で--js-flags=--expose-gcを指定してを配信または開きます。ページがを出力するまで待ちます。
run.htmlPWNED 2026