
Exploit do V8 do Chrome 152 encadeando CVE-2026-85046 e CVE-2026-87491 para corromper o heap, forjar metadados do Wasm e executar código nativo a partir do renderer.
Estava fazendo uma tonelada de leitura em https://github.com/Serotav/Writeups.
Decidi combinar a 85046 com a 87491 e ainda incluir um pouco de WASM ao mesmo tempo.
O básico:
sort().Float64Array para ler e escrever na V8 cage.Abra run.html no Chrome 152.0.7977.75. Em caso de sucesso, imprime PWNED 2026 diretamente do renderer e RAW_NATIVE {"pid":...,"writeCount":11,...} na página.
Para ir além disso, você precisaria ter algum tipo de escalonamento de privilégios local.