O AGENTICO
Salvatore Gulizia
pessoa · 2 menções
Citações
“Gulizia described it as a "V8 bug in the compilers that leads to an array containing PACKED_ELEMENTS to receive the map PACKED_SMI_ELEMENTS, this can be turned into arbitrary read/write on the JavaScript heap.”
Pesquisador de segurança
Menções

O pesquisador de segurança Salvatore Gulizia descreveu a falha CVE-2026-85046 como um bug de type confusion nos compiladores V8 que pode ser transformado em leitura/escrita arbitrária no heap do JavaScript.
A descrição técnica explica a natureza da vulnerabilidade e sua gravidade, já que a capacidade de leitura/escrita arbitrária é um pré-requisito para executar código malicioso.

O pesquisador de segurança Salvatore Gulizia (Serotav) reportou a vulnerabilidade em 4 de agosto de 2026 e recebeu uma recompensa de US$ 1.000.
A descoberta foi feita por um pesquisador independente, que recebeu uma recompensa modesta em comparação com a gravidade da falha.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.