このリポジトリには、Google Chrome の V8 JavaScript および WebAssembly エンジンにおける重大なゼロデイ脆弱性(CVE-2026-85046)に対する概念的な C++ パッチが含まれています。
この脆弱性は、V8 の Maglev および Turbofan コンパイラにおける高深刻度の型混同バグです。汎用の PACKED_ELEMENTS を含む配列が誤って PACKED_SMI_ELEMENTS マップを受け取ることで発生し、攻撃者が JavaScript ヒープ上の任意のポインタを読み書きできるようになります。
v8_type_confusion_fix.cpp: 要素の混同を防ぐためにマップチェックがどのように適用されるかを示す構造的な C++ ロジック。ABOUT.md: 脆弱性の背景、発見経緯、およびリポジトリの範囲に関する情報。README.md: 概要と使用方法。エンドユーザーは、ヘルプ > Google Chrome について から Chrome 安定版をバージョン 152.0.7977.82/.83(Windows/macOS)または 152.0.7977.82(Linux)に更新する必要があります。
このパッチは、Turbofan/Maglev コンパイルパイプラインを調査しているブラウザエンジン開発者向けに、教育および研究目的で提供されています。