
Chrome 152 V8 익스플로잇은 CVE-2026-85046과 CVE-2026-87491을 연쇄하여 힙을 손상시키고, Wasm 메타데이터를 위조하며, 렌더러에서 네이티브 코드를 실행합니다.
https://github.com/Serotav/Writeups에서 많은 자료를 읽고 있었습니다.
85046과 87491을 결합하고 동시에 WASM도 좀 넣어보기로 했습니다.
기본 내용:
sort() 중에 packed object와 integer 배열을 혼동시킵니다.Float64Array를 손상시켜 V8 cage를 읽고 씁니다.Chrome 152.0.7977.75에서 run.html을 엽니다. 성공하면 renderer에서 직접 PWNED 2026이 출력되고 페이지에 RAW_NATIVE {"pid":...,"writeCount":11,...}가 표시됩니다.
더 나아가려면 일종의 로컬 권한 상승이 필요합니다.