
Концептуальный патч на C++ и структурный анализ для CVE-2026-85046, критической уязвимости типа confusion (путаница типов) нулевого дня в движке V8 браузера Google Chrome
Этот репозиторий содержит концептуальный патч на C++ для критической zero-day уязвимости в движке V8 для JavaScript и WebAssembly в Google Chrome (CVE-2026-85046).
Уязвимость представляет собой ошибку путаницы типов высокой степени серьезности в компиляторах Maglev и Turbofan движка V8. Она возникает, когда массив, содержащий общие элементы PACKED_ELEMENTS, ошибочно получает карту PACKED_SMI_ELEMENTS, что позволяет злоумышленникам читать/записывать произвольные указатели в JavaScript-куче.
v8_type_confusion_fix.cpp: Структурная логика на C++, демонстрирующая, как применяются проверки карт для предотвращения путаницы элементов.ABOUT.md: Контекст об уязвимости, её обнаружении и области применения репозитория.README.md: Обзор и инструкции.Конечным пользователям следует обновить Chrome Stable до версии 152.0.7977.82/.83 (Windows/macOS) или 152.0.7977.82 (Linux) через Справка > О Google Chrome.
Этот патч предоставлен в образовательных и исследовательских целях для разработчиков движков браузеров, изучающих конвейер компиляции Turbofan/Maglev.