
Chrome 152.0.7977.75의 CVE-2026-85046에 대한 개념 증명 익스플로잇으로, sort()의 타입 혼동(type confusion)을 이용해 오래된 Wasm 모듈 참조를 통해 임의 코드 실행을 달성하는 것을 보여줍니다.
이 취약점의 다른 POC를 보고, 이건 정말 보기 끔찍하다고 생각했습니다. 그래서 POC를 단순화하고 자신의 wasm으로 점프하는 기능을 추가했습니다. wasm이니까요.
Chrome 152.0.7977.75는 sort() 중에 객체 포인터와 정수를 혼동할 수 있습니다.
poc.js는 오래된 Wasm 모듈 참조를 유지하고, 해제된 셀을 다른 모듈로 교체한 다음, 그 오래된 참조를 통해 교체된 모듈을 호출합니다.
sort()는 Wasm 모듈 포인터를 정수로 유출합니다..75에서 예상 출력: PWNED 2026, identity:true, marker:8738.
--js-flags=--expose-gc 플래그와 함께 페이지 스크립트로 실행합니다.
Chrome 152.0.7977.75에서 --js-flags=--expose-gc 플래그를 사용하여 을 서빙하거나 엽니다. 페이지가 을 출력할 때까지 기다립니다.
run.htmlPWNED 2026