
# CVE-2026-11645 - Chrome V8 범위를 벗어난 읽기/쓰기 익스플로잇
이 코드는 교육 목적 및 승인된 테스트 전용입니다.
CVE-2026-11645는 Google Chrome의 V8 엔진에서 경계를 넘는 읽기 및 쓰기(OOB) 취약점입니다. 원격 공격자는 조작된 HTML 페이지를 통해 샌드박스 내에서 임의 코드를 실행할 수 있습니다.
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-11645 |
| CVSS | 8.8 (High) |
| 벡터 | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| 구성 요소 | V8 JavaScript Engine |
| 유형 | CWE-125 (OOB 읽기), CWE-787 (OOB 쓰기) |
| 제품 | 취약 버전 |
|---|---|
| Google Chrome | < 149.0.7827.103 |
| Microsoft Edge | < 149.0.7827.103 |
| Opera | < 149.0.7827.103 |
| 모든 Chromium 기반 브라우저 | < 149.0.7827.103 |
# 로컬 서버 시작
python3 -m http.server 8080
# 취약한 브라우저에서 접속
# http://localhost:8080/index.html
🔧 Exploit 단계 단계 설명 1 메모리 준비 (ArrayBuffers, 객체) 2 JIT 컴파일 트레이닝 3 메모리 누출을 위한 OOB 읽기 4 메모리 손상을 위한 OOB 쓰기 5 RCE를 위한 타입 혼동 🛡️ 완화 방법 Chrome을 버전 149.0.7827.103 이상으로 업데이트하세요.
bash
chrome://settings/help
sudo apt update && sudo apt upgrade chromium-browser
📚 참고 자료 NVD - CVE-2026-11645
Chrome 릴리스 정보
CISA KEV
Chromium 이슈 506689381
text
특정 단계에 대해 더 자세히 설명하거나 PoC의 추가 구성 요소를 생성해야 하나요?
| 단계 | 관련 코드 | 목적 |
|---|
| 1 | victimBuffer = new ArrayBuffer(0x100) | 메모리 설정 |
| 2 | function vulnerableFunction(arr, idx, val) | 취약 함수 |
| 3 | for (let i = 0; i < 10000; i++) 루프 | JIT 트레이닝 |
| 4 | %OptimizeFunctionOnNextCall | 최적화 강제 |
| 5 | oobIndex = 5 + attempt | OOB 트리거 |
| 6 | vulnerableFunction(oobArray, writeIndex, targetValue) | OOB 쓰기 |
| 7 | confusingFunction(buffer1, buffer2, 0x80) | 타입 혼동 |
| 8 | typeCorruption(uintArray, 19, 0xdeadbeef) | 메모리 손상 |