
Доказательство концепции эксплуатации для CVE-2026-2441, Use-After-Free в CSS движка Blink (CSSFontFeatureValuesMap) в Chrome, обеспечивающее RCE в рендерере через V8 addrof/fakeobj и выполнение shellcode в Wasm RWX.
PoC для CVE-2026-2441 PoC использования-after-free в Chrome CSS (Blink CSSFontFeatureValuesMap)
PoC, вызывающий UAF при обработке CSS → RCE в рендерере внутри песочницы на Chrome <=144.0.x (все платформы).
Триггер: @font-feature-values + container-query + принудительный пересчёт макета через offsetWidth в цикле rAF → инвалидация итератора освобождает CSSValue*, пока на него ещё есть ссылки.
Краткое описание цепочки: Подготовка CSSOM → повторное использование UAF с поддельным объектом → перезапись vptr → addrof/fakeobj в V8 → произвольное чтение/запись → RWX-страница Wasm → выполнение шеллкода.
Использование: Разместите index.html и откройте его; если вы получите ошибку "Awe Snap", значит ваш браузер уязвим, и вам следует немедленно обновиться, поскольку эта уязвимость активно эксплуатируется в дикой природе.
Вся заслуга за оригинальный PoC принадлежит b1gchoi