
Reproductor y análisis técnico para CVE-2026-85048, un use-after-free en la superficie viz de Chrome en el proceso GPU, con pruebas unitarias ASAN y activador del navegador.
Otro que desencadena un UAF muy difícil de usar. BackupRefPtr lo neutralizará. Además, al estar en la etapa 2, hay que parchear para verlo ocurrir.
Surface::UpdateActivationDependencies() almacena un puntero obsoleto a un grupo de asignación.[S1, S2-newer] + una directiva de transición de vista.CHECK(pending_frame_data_) en la GPU en su lugar (DoS fácil).1e944c7f193). La corrección portada manualmente se ejecuta sin problemas.efefefefefefefef.git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort