
# CVE-2026-11645 - Chrome V8 Эксплойт выхода за границы буфера для чтения/записи
Этот код ТОЛЬКО для образовательных целей и авторизованного тестирования.
CVE-2026-11645 — это уязвимость чтения и записи за пределами границ (OOB) в движке V8 браузера Google Chrome. Удаленный злоумышленник может выполнить произвольный код в песочнице с помощью специально созданной HTML-страницы.
| Поле | Значение |
|---|
| CVE | CVE-2026-11645 |
| CVSS | 8.8 (High) |
| Вектор | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Компонент | V8 JavaScript Engine |
| Тип | CWE-125 (OOB Read), CWE-787 (OOB Write) |
| Продукт | Уязвимые версии |
|---|---|
| Google Chrome | < 149.0.7827.103 |
| Microsoft Edge | < 149.0.7827.103 |
| Opera | < 149.0.7827.103 |
| Любой браузер на Chromium | < 149.0.7827.103 |
# Запустить локальный сервер
python3 -m http.server 8080
# Открыть в уязвимом браузере
# http://localhost:8080/index.html
| Этап | Описание |
|---|---|
| 1 | Подготовка памяти (ArrayBuffers, объекты) |
| 2 | Тренировка JIT-компиляции |
| 3 | OOB чтение для утечки памяти |
| 4 | OOB запись для повреждения памяти |
| 5 | Путаница типов для RCE |
Обновить Chrome до версии 149.0.7827.103 или выше.
# Windows
chrome://settings/help
# Linux
sudo apt update && sudo apt upgrade chromium-browser
# macOS
# Обновить через меню Chrome > О Google Chrome
| Этап | Соответствующий код | Цель |
|---|---|---|
| 1 | victimBuffer = new ArrayBuffer(0x100) | Настройка памяти |
| 2 | function vulnerableFunction(arr, idx, val) | Уязвимая функция |
| 3 | Цикл for (let i = 0; i < 10000; i++) | Тренировка JIT |
| 4 | %OptimizeFunctionOnNextCall | Принудительная оптимизация |
| 5 | oobIndex = 5 + attempt | Триггер OOB |
| 6 | vulnerableFunction(oobArray, writeIndex, targetValue) | OOB запись |
| 7 | confusingFunction(buffer1, buffer2, 0x80) | Путаница типов |
| 8 | typeCorruption(uintArray, 19, 0xdeadbeef) | Повреждение памяти |
Нужно углубиться в какой-либо конкретный этап или создать дополнительные компоненты PoC?