涡轮增压前的机油检查:CVE-2026-7899 浅析 V8 优化引擎积碳缺陷
nebusec.ai | 研究 | CVE-2026-7899 | #ai-security | #bug-bounty | #rce | #browser-security | #exploit | #vulnerability | #cve | #javascript-security | #security-research | #v8 | #chrome | #webassembly | #cve-2026-7899 | #turboshaft
摘要
NebuSec 详解 CVE-2026-7899:V8 Turboshaft 的 Wasm 加载消除缺陷让过时替换值经循环重访污染数组长度直至构造 fakeobj,实现 Chrome 渲染进程 RCE,获 5.5 万美元 Chrome VRP 奖金。
为什么值得关注
这项研究深入揭示了现代浏览器 JIT/WASM 优化器中的深层逻辑缺陷,有助于深入理解现代浏览器沙箱与渲染器漏洞利用链。
- 厂商
- 产品
- Chrome V8 JavaScript/WebAssembly engine
- CVSS
- 8.8
- 发布时间
- 收录时间
Skip to content