
أداة إعادة إنتاج وتحليل تقني لـ CVE-2026-85048، وهو ثغرة use-after-free في سطح viz بمتصفح Chrome داخل عملية GPU، مع اختبارات وحدة ASAN ومُشغِّل للمتصفح.
واحد آخر يُفعّل استخدام-بعد-التحرير (UAF) صعب الاستغلال للغاية. سيقضي عليه BackupRefPtr. كما أن وجوده في المرحلة الثانية يعني أنه عليك تطبيق تصحيح (patch) لرؤيته يحدث.
Surface::UpdateActivationDependencies() تخزّن مؤشر مجموعة تخصيص قديم.[S1, S2-newer] + توجيه انتقال العرض (view-transition directive).CHECK(pending_frame_data_) بدلاً من ذلك (DoS سهل).1e944c7f193). التصحيح المنقول يدويًا يعمل بشكل نظيف.efefefefefefefef.git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort