Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-13934 — Strukturiertes Schwachstellenforschungs-Repo für einen Chrome Dawn WebGPU CWE-20-Fehler: Grundursache, Patch-Diff, statische Verifikation, Schweregradbewertung und Sicherheitslektionen. | Kitploit
Tools/GitHubGitHub/artwiderobo/cve-2026-13934
SchwachstellenanalyseCode-AnalyseExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubartwiderobo/cve-2026-13934

cve-2026-13934

Strukturiertes Schwachstellenforschungs-Repo für einen Chrome Dawn WebGPU CWE-20-Fehler: Grundursache, Patch-Diff, statische Verifikation, Schweregradbewertung und Sicherheitslektionen.

Repository anzeigen
16vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-13934

Dies ist das Repository des Arbeitsprojekts. Recherche, Analyse, Arbeit und Berichte werden in einem Repo abgedeckt (D088/D091).

Dieses Dokument ist das Einstiegsdokument für Repo und Board. Die vollständige Konvention für Ordner und Artefakte finden Sie in docs/conventions.md. Der Fließtext (Status, Schlussfolgerungen, Links) wird aktualisiert, wenn der Bericht (report)-Eintrag befördert wird. Recherche-, Analyse- und Arbeitsagenten ändern die Root-README nicht.

Kurzfassung: Die WebGPU-Implementierung Dawn von Google Chrome prüfte bei der Erstellung von YCbCr-Samplern nicht die von der Vulkan-Spezifikation geforderten Parameterbeschränkungen. Dadurch konnte ein Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, spezifikationswidrige Werte bis in den GPU-Prozess schleusen (CWE-20). Der Fix erfolgte in zwei Ebenen – zusätzliche Validierung und Backend-Erzwingung – und ist in Chrome 150.0.7871.47 enthalten.

Ausführliche Lerndokumente finden Sie unter docs/cve-2026-13934/ – Ursache, Fix, Nachweis und Lehren sind so aufbereitet, dass man ihnen ohne Reproduktion folgen kann.

Status

Ziel: CVE-2026-13934 — Google Chrome / Dawn (WebGPU-Implementierung), Schwachstellentyp CWE-20 (Improper Input Validation). CVE-Veröffentlichung 2026-06-30, Fix-Version 150.0.7871.47. Nachweis: research/20260804-cve-2026-13934-6bacf7/sources.md §1·§2.

Vorgehen — Die Arbeit erfolgte in vier Linien: Recherche (öffentliche Informationen) · Recherche (Patch/Diff) · Analyse (Reproduktion/Nachweis) · Bericht (Lernaufbereitung); alle vier Linien wurden abgeschlossen.

LinieStatusErzieltes
Recherche zu öffentlichen Informationen und Auswirkungsbereich (research/…-6bacf7/)Abgeschlossen (4 Dokumente)CVE-/NVD-/Anbieterhinweis-Metadaten, CWE/CVSS, Grenzen betroffener Versionen, Kriterien-Bewertung
Patch-/Diff-Vergleich (research/…-diff-92f928/)Abgeschlossen (4 Dokumente)Fix-Commit identifiziert, dreistufige Vergleichsbasis, Datei-/Logik-Delta, Bewertung von Umgehung/Restrisiko
Reproduktion/Nachweis (cases/…-4d10a8/)Abgeschlossen (6 Dokumente) — statischer Vergleich durchgeführt, Ausführungsebene nicht beobachtetUrsachenstruktur, Ausführbarkeit und Einschränkungen, Beobachtungswerte des statischen Vergleichs zweier Revisionen
Lernbericht (reports/…-8400bc/)Abgeschlossen (4 Dokumente)Inhaltsverzeichnis/Zitierlandkarte, Entwurf der Root-README, Dokumentliste von docs/

Bestätigt

  • CVE-Kennung und Status (öffentlich), CNA (Chrome/Google), betroffenes Produkt (Google Chrome), betroffene Komponente (Dawn).
  • Fix-Version 150.0.7871.47 und Fix-Commit (Dawn 43055cbe…), drei geänderte Dateien und die Gründe für die Änderungen.
  • Die verwundbare Revision enthält keine einzige Spezifikationsprüfung, keine Erzwingung und keinen Regressionstest; die korrigierte Revision enthält alle davon — bestätigt durch den statischen Vergleich zweier von Chrome tatsächlich eingefrorener Dawn-Snapshots (cases/20260804-cve-2026-13934-4d10a8/report.md §3).

Noch nicht bestätigt (nicht durch Vermutungen aufgefüllt)

  • Keine Beobachtung auf Ausführungsebene — Die beiden Revisionen wurden nicht gebaut und keine Unit-Tests ausgeführt. Die tatsächliche Ausgabe der Validierungsfehlermeldung, die erzeugten VkSampler-Parameter und die VUID-Meldungen der Vulkan-Validierungsschicht sind erwartete Werte auf Basis der Code-Grundlage (cases/…-4d10a8/report.md §4).
  • Betroffene Plattform — Die CVE-Beschreibung lautet „on Android", aber der Anbieterhinweis, der diese CVE enthält, ist eine Mitteilung für den Desktop-Kanal. Ob derselbe Pfad auch auf dem Desktop besteht, wurde nicht bestätigt.
  • Grenzen der betroffenen Versionen — Die Chromium-Tags 150.0.7871.46, .47 und .63 frieren alle dieselbe Dawn-Revision ein, während die CVE „prior to .47" angibt. Die Grundlage dieser Angabe konnte nicht bestätigt werden.
  • Vollständigkeit des Fixes — Auf Dawn-Seite gab es genau einen Commit, der diesen Bug referenziert; ob es begleitende Änderungen auf der Chromium-src-Seite gibt, wurde nicht vollständig untersucht.
  • Interne Analyse des Anbieters — Das Chromium-Issue 513006636, das die Ursache enthält, ist zugriffsbeschränkt.

Schweregrad — je nach Quelle unterschiedlich. Die eigene Einstufung des Anbieters (Chromium) ist Medium, der CVSS-v3.1-Score von CISA-ADP ist 9.6 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H), und es gibt keine eigene NVD-Bewertung. Wir entscheiden nicht, welche Seite richtig ist, sondern führen beide parallel auf — die Interpretation finden Sie in docs/cve-2026-13934/overview.md.

Dieses Repository enthält keine bereitgestellten Dienste (API, Backend, Datenbanken usw.). Alle Artefakte sind Dokumente.

Wichtigste Schlussfolgerungen

1. Ursache – Eine von der Spezifikation geforderte Voraussetzung wurde nicht geprüft

Die Vulkan-Spezifikation verlangt für Sampler mit YCbCr-Konvertierung, dass der Adressmodus aller Achsen CLAMP_TO_EDGE ist und die anisotrope Filterung (Anisotropie) deaktiviert ist (VUID-VkSamplerCreateInfo-addressModeU-01646). Vor dem Patch prüfte Dawn diese Einschränkung nicht, sodass spezifikationswidrige Parameter die Validierung passieren und bis zur Erstellung eines VkSampler gelangen konnten.

Entscheidend ist das Bedrohungsmodell. Die öffentliche Beschreibung geht davon aus, dass der Angreifer den Renderer-Prozess bereits kompromittiert hat („a remote attacker who had compromised the renderer process"). Von dieser Position aus kann er nicht den normalen Web-API-Pfad, sondern direkt die Interprozess-Befehle manipulieren; die Validierung auf Renderer-Seite liegt damit außerhalb der Vertrauensgrenze. Und das Vulkan-Backend von Dawn läuft in einem privilegierteren GPU-Prozess als der Renderer — genau dadurch wird dieser Fehler zu einer Angriffsfläche für Sandbox-Escapes.

Nachweis: cases/20260804-cve-2026-13934-4d10a8/root_cause.md §2 · Details: docs/cve-2026-13934/root-cause-and-fix.md

2. Fix – Man beließ es nicht bei einer einzigen Validierungsebene

Der Fix-Commit ist Dawn 43055cbeadddca41a9c973a809f859d641077b2f („Add YCbCr sampler validation", 2026-05-27, Bug: 513006636) und ändert drei Dateien.

ÄnderungDateiArt
4 Prüfungen für Adressmodus und maxAnisotropy auf YCbCr-Deskriptoren hinzugefügtsrc/dawn/native/Sampler.cppFrontend-Validierung — lehnt regelwidrige Anfragen ab
Adressmodus und Anisotropie im Pfad mit YCbCr-Konvertierung auf spezifikationskonforme Werte überschriebensrc/dawn/native/vulkan/SamplerVk.cppBackend-Erzwingung — erzeugt unabhängig von der Eingabe keinen regelwidrigen Zustand
Regressionstest YCbCrSamplerRequiredParams hinzugefügtsrc/dawn/tests/unittests/validation/YCbCrValidationTests.cppverhindert Wiederauftreten
Tool herunterladen