1.
NebuSec 详解 CVE-2026-7899:V8 Turboshaft 的 Wasm 加载消除缺陷让过时替换值经循环重访污染数组长度直至构造 fakeobj,实现 Chrome 渲染进程 RCE,获 5.5 万美元 Chrome VRP 奖金。
为什么值得关注: 这项研究深入揭示了现代浏览器 JIT/WASM 优化器中的深层逻辑缺陷,有助于深入理解现代浏览器沙箱与渲染器漏洞利用链。
Skip to content
收录 1 篇关于 CVE-2026-7899 的安全研究、漏洞分析与攻击态势报告。