Полный текст

Извлечение корня из нуля как путь к произвольному чтению памятиМатематическая операция Math.sqrt(0) в среде JIT-компилятора Maglev движка V8 при определённых условиях провоцирует критическую ошибку оптимизации. Уязвимость CVE-2025-9864 позволяет обойти проверки безопасности и получить доступ к памяти браузера через сценарий use-after-free. Ошибка возникает на этапе упрощения графа, когда компилятор необоснованно исключает проверку типов.Обнаружение проблемы стало результатом фаззинга Chromium. Всё это показывает переход от сбоя к ещё более полному контролю над процессом. Декомпозируем логику компилятора и протестируем сборку для оценки векторов атаки.