1. V8 中缺失的写屏障如何演变为 Chrome 的 RCE:CVE-2026-5865 nebusec.ai | 漏洞 | 高危 | 2026-05-07 00:00 | 原文 ↗ | #rce | #browser-security | #v8 | #chrome NebuSec 解析 CVE-2026-5865:V8 Maglev 编译器缺失写屏障导致 GC 漏掉对象引用,攻击者可构造 fakeobj 并最终实现 Chrome RCE。完整沙箱逃逸需结合另一未公开漏洞。