
Reproducer und technische Analyse für CVE-2026-85048, eine Use-after-free in der Chrome-viz-Oberfläche im GPU-Prozess, mit ASAN-Unit-Tests und Browser-Trigger.
Noch einer, der einen sehr schwer ausnutzbaren UAF auslöst. Der BackupRefPtr wird ihn erschlagen. Außerdem muss man, da dies in Stage 2 liegt, patchen, um ihn auftreten zu sehen.
Surface::UpdateActivationDependencies() speichert einen veralteten Allokationsgruppen-Zeiger.[S1, S2-newer] + eine View-Transition-Direktive.CHECK(pending_frame_data_)-Abbruch stattdessen (einfacher DoS).1e944c7f193). Hand-portierter Fix läuft sauber.efefefefefefefef.git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort