
CVE-2026-2441에 대한 개념 증명 익스플로잇으로, Blink CSSFontFeatureValuesMap의 Chrome CSS Use-After-Free 취약점을 이용하여 V8 addrof/fakeobj 및 Wasm RWX 셸코드 실행을 통해 렌더러 RCE를 달성합니다.
CVE-2026-2441 PoC Chrome CSS Use-After-Free PoC (Blink CSSFontFeatureValuesMap)
CSS 처리 과정에서 UAF를 트리거하는 PoC → Chrome <=144.0.x(모든 플랫폼)의 샌드박스 내 렌더러 RCE
트리거: @font-feature-values + container-query + rAF 루프에서 offsetWidth를 통한 강제 레이아웃 재계산 → 반복자 무효화로 아직 참조 중인 CSSValue* 해제
체인 요약: CSSOM 준비 → 가짜 객체로 UAF 재점유 → vptr 덮어쓰기 → V8 addrof/fakeobj → 임의 RW → Wasm RWX 페이지 → 셸코드 실행
사용법: index.html을 호스팅하고 방문하세요. "Awe Snap" 오류가 발생하면 브라우저가 취약한 것이므로 즉시 업데이트해야 합니다. 이 취약점은 현재 실제 환경에서 적극적으로 악용되고 있습니다.
원본 PoC에 대한 모든 크레딧은 b1gchoi에게 있습니다.