非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

V8 中缺失的写屏障如何演变为 Chrome 的 RCE:CVE-2026-5865

nebusec.ai | 漏洞 | 高危 | CVE-2026-5865 | #rce | #browser-security | #v8 | #chrome | #nebusec | #maglev | #cve-2026-5865 | #write-barrier

摘要

NebuSec 解析 CVE-2026-5865:V8 Maglev 编译器缺失写屏障导致 GC 漏掉对象引用,攻击者可构造 fakeobj 并最终实现 Chrome RCE。完整沙箱逃逸需结合另一未公开漏洞。
CVSS
8.8
发布时间
收录时间

原文 ↗

相关内容

返回