
Эксплойт proof-of-concept для CVE-2026-85046 в Chrome 152.0.7977.75, демонстрирующий путаницу типов в sort() для достижения произвольного выполнения кода через устаревшую ссылку на модуль Wasm.
Увидел другой POC этого и подумал про себя — на это же кошмарно смотреть. Поэтому я упростил POC и добавил переход на собственный wasm. Потому что wasm.
Chrome 152.0.7977.75 может путать указатели на объекты с целыми числами во время sort().
poc.js хранит устаревшую ссылку на модуль Wasm, заменяет её освобождённую ячейку другим
модулем, а затем вызывает замену через эту устаревшую ссылку.
sort() утекает указатель на модуль Wasm как целое число.Ожидаемый вывод на .75: PWNED 2026, identity:true, marker:8738.
Запускается как скрипт страницы с --js-flags=--expose-gc.
Обслужите или откройте run.html с помощью Chrome 152.0.7977.75 с
--js-flags=--expose-gc. Дождитесь, пока страница выведет PWNED 2026.