
本仓库包含针对 Google Chrome V8 JavaScript 和 WebAssembly 引擎中严重零日漏洞(CVE-2026-85046)的概念性 C++ 补丁。
该漏洞是 V8 的 Maglev 和 Turbofan 编译器中一个高严重性的类型混淆缺陷。当包含通用 PACKED_ELEMENTS 的数组错误地接收到 PACKED_SMI_ELEMENTS 映射时,该漏洞即被触发,从而允许攻击者在 JavaScript 堆上读取/写入任意指针。
v8_type_confusion_fix.cpp:演示如何强制执行映射检查以防止元素混淆的结构性 C++ 逻辑。ABOUT.md:关于该漏洞、其发现过程以及仓库范围的背景信息。README.md:概述和使用说明。终端用户应通过 帮助 > 关于 Google Chrome 将 Chrome 稳定版更新至 152.0.7977.82/.83(Windows/macOS)或 152.0.7977.82(Linux)版本。
本补丁仅供浏览器引擎开发人员研究 Turbofan/Maglev 编译流水线时用于教育和研究目的。