V8 中缺失的写屏障如何演变为 Chrome 的 RCE:CVE-2026-5865
nebusec.ai | 漏洞 | 高危 | CVE-2026-5865 | #rce | #browser-security | #v8 | #chrome | #nebusec | #maglev | #cve-2026-5865 | #write-barrier
摘要
NebuSec 解析 CVE-2026-5865:V8 Maglev 编译器缺失写屏障导致 GC 漏掉对象引用,攻击者可构造 fakeobj 并最终实现 Chrome RCE。完整沙箱逃逸需结合另一未公开漏洞。
- CVSS
- 8.8
- 发布时间
- 收录时间
Skip to content