
Эксплойт Chrome 152 V8, объединяющий CVE-2026-85046 и CVE-2026-87491 для повреждения кучи, подделки метаданных Wasm и выполнения нативного кода из рендерера.
Прочитал кучу материалов на https://github.com/Serotav/Writeups.
Решил объединить 85046 с 87491 и заодно вкрутить немного WASM.
Основы:
sort().Float64Array, чтобы читать и писать в клетку V8.Откройте run.html в Chrome 152.0.7977.75. При успехе выводится PWNED 2026 прямо из рендерера и RAW_NATIVE {"pid":...,"writeCount":11,...} на странице.
Чтобы пойти дальше, понадобился бы своего рода локальный повышение привилегий.