
Prova de conceito de exploração para CVE-2026-2441, um Use-After-Free de CSS no Chrome em Blink CSSFontFeatureValuesMap, alcançando RCE no renderizador via addrof/fakeobj do V8 e execução de shellcode Wasm RWX.
PoC da CVE-2026-2441 PoC de Use-After-Free no Chrome (Blink CSSFontFeatureValuesMap)
PoC que aciona UAF no processamento de CSS → RCE no renderizador dentro da sandbox no Chrome <=144.0.x (todas as plataformas).
Acionamento: @font-feature-values + container-query + recálculo de layout forçado via offsetWidth em loop de rAF → invalidação de iterador libera CSSValue* enquanto ainda é referenciado.
Resumo da cadeia: Grooming de CSSOM → reivindicação de UAF com objeto falso → sobrescrita de vptr → addrof/fakeobj do V8 → RW arbitrário → página RWX do Wasm → execução de shellcode.
Uso: Hospede o index.html e visite; se você receber um erro Awe Snap, seu navegador está vulnerável e você deve atualizá-lo imediatamente, pois isso está sendo explorado ativamente na natureza
Todo o crédito pelo PoC original vai para b1gchoi