
개념적 C++ 패치 및 CVE-2026-85046에 대한 구조적 분석, Google Chrome의 V8 엔진에서 발견된 치명적인 타입 혼동 제로데이 취약점
이 저장소는 Google Chrome의 V8 JavaScript 및 WebAssembly 엔진에서 발생한 치명적인 제로데이 취약점(CVE-2026-85046)에 대한 개념적 C++ 패치를 포함합니다.
이 취약점은 V8의 Maglev 및 Turbofan 컴파일러에서 발생하는 높은 심각도의 타입 혼동 버그입니다. 일반적인 PACKED_ELEMENTS를 포함하는 배열이 잘못하여 PACKED_SMI_ELEMENTS 맵을 받게 되면, 공격자가 JavaScript 힙에서 임의의 포인터를 읽거나 쓸 수 있게 됩니다.
v8_type_confusion_fix.cpp: 요소 혼동을 방지하기 위해 맵 검사가 어떻게 적용되는지 보여주는 구조적 C++ 로직.ABOUT.md: 취약점의 맥락, 발견 경위, 저장소의 범위에 대한 정보.README.md: 개요 및 사용 지침.일반 사용자는 도움말 > Chrome 정보를 통해 Chrome Stable을 버전 152.0.7977.82/.83(Windows/macOS) 또는 152.0.7977.82(Linux)로 업데이트해야 합니다.
이 패치는 Turbofan/Maglev 컴파일 파이프라인을 조사하는 브라우저 엔진 개발자를 위한 교육 및 연구 목적으로 제공됩니다.