Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-85048-the-gpu-died — Reproductor y análisis técnico para CVE-2026-85048, un use-after-free en la superficie viz de Chrome en el proceso GPU, con pruebas unitarias ASAN y activador del navegador. | Kitploit
Herramientas/GitHubGitHub/sneakynachos/cve-2026-85048-the-gpu-died
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónDepuradoresFuzzingPapers e InvestigaciónExplotación de Binarios
GitHubsneakynachos/cve-2026-85048-the-gpu-died

CVE-2026-85048-the-gpu-died

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Reproductor y análisis técnico para CVE-2026-85048, un use-after-free en la superficie viz de Chrome en el proceso GPU, con pruebas unitarias ASAN y activador del navegador.

Ver Repositorio
1hace 4h 41mAún no revisado

CVE-2026-85048 — UAF en la superficie de viz (proceso GPU)

Otro que desencadena un UAF muy difícil de usar. BackupRefPtr lo neutralizará. Además, al estar en la etapa 2, hay que parchear para verlo ocurrir.

  • La reentrada en Surface::UpdateActivationDependencies() almacena un puntero obsoleto a un grupo de asignación.
  • El disparador son metadatos simples de CompositorFrame: dependencias [S1, S2-newer] + una directiva de transición de vista.
  • Sin la directiva: aborto de CHECK(pending_frame_data_) en la GPU en su lugar (DoS fácil).
  • El grupo es liberado por el GC ~20s después; el siguiente frame lo desreferencia. UAF bajo ASAN a nivel de unidad y en un navegador real.
  • Vulnerable 152.0.7977.75, corregido en .82 (1e944c7f193). La corrección portada manualmente se ejecuta sin problemas.
  • En producción: BackupRefPtr lo aniquila — registros llenos de efefefefefefefef.

Ejecución

root@kitploit:~
git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests

git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html                  # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check    # CHECK abort
Descargar herramienta