
Proof-of-concept de acionamento para CVE-2026-85045, uma falha de desotimização do Maglev do Chrome V8 que causa saída incorreta de array em builds vulneráveis.
Um poc de treinamento que eu preparei enquanto perseguia as cadeias maiores.
O Maglev reutiliza um único HeapNumber mutável ao materializar quadros de desotimização recursivos. O gatilho upstream exato produz [0,3,3,3] tanto em builds 148 quanto em 152.0.7977.75, versus [0,1,2,3] no 152.0.7977.82 corrigido.
Carregue poc.js como um script de página com --js-flags="--allow-natives-syntax --maglev".