
CVE-2025-24201 Detector de Vulnerabilidades de WebKit (PoC)
Esta prueba de concepto detecta si un navegador basado en WebKit es vulnerable a CVE‑2025‑24201, una vulnerabilidad de escritura fuera de los límites de alta gravedad causada por una validación incorrecta de capacidades en la implementación de WebGL.
CVE‑2025‑24201 se desencadena cuando un WebGLRenderingContext (WebGL 1) permite habilitar la constante PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — una capacidad solo válida en WebGL 2 — sin generar un error GL_INVALID_OPERATION o GL_INVALID_ENUM.
Este comportamiento incorrecto puede provocar corrupción de memoria durante llamadas de dibujo que involucran buffers de índices.
El PoC:
canvas.getContext("webgl").0x8D69.gl.getError().Si no se devuelve ningún error, la implementación probablemente sea vulnerable.
index.html – El archivo HTML independiente que realiza la detección e imprime el resultado + registro interno en pantalla.README.md – Este archivo.Simplemente abra el archivo index.html en el navegador que desee probar.
Resultados esperados:
🛡️ Seguro – error devuelto → No vulnerable✅ VULNERABLE – sin error en gl.enable(0x8D69) → VulnerableThe_Maxu