
Триггер proof-of-concept для CVE-2026-85045 — ошибки деоптимизации Chrome V8 Maglev, приводящей к некорректному выводу массива в уязвимых сборках.
Учебный PoC, который я набросал, пока копал более крупные цепочки.
Maglev переиспользует один изменяемый HeapNumber при материализации рекурсивных кадров деоптимизации. Точный апстрим-триггер даёт [0,3,3,3] как на сборках 148, так и на 152.0.7977.75, в отличие от [0,1,2,3] на исправленной 152.0.7977.82.
Загрузите poc.js как скрипт страницы с --js-flags="--allow-natives-syntax --maglev".