Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android — Harnais de détection différentielle pour CVE-2026-76036, un débordement de tampon sur le tas dans WebGPU Dawn sur Chrome Android. Sonde les combinaisons vulnérables de textures depth/stencil et surveille les plantages du processus GPU afin de classer l'exposition du navigateur et du GPU. | Kitploit
Outils/GitHubGitHub/hunt-benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android
Sécurité AndroidOutils DéfensifsAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésSécurité WebAnalyse de Binaires
GitHubhunt-benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android

rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 3 joursPas encore vérifié

À propos

Harnais de détection différentielle pour CVE-2026-76036, un débordement de tampon sur le tas dans WebGPU Dawn sur Chrome Android. Sonde les combinaisons vulnérables de textures depth/stencil et surveille les plantages du processus GPU afin de classer l'exposition du navigateur et du GPU.

Partager

CVE-2026-76036 — Harness de détection des mipmaps profondeur/stencil NPOT de Dawn (WebGPU)

Débordement de tas critique (CVSS 9.6, CWE-122) dans Dawn, l'implémentation WebGPU de Chromium, dans Google Chrome sur Android antérieur à 151.0.7922.169 (stable 151, publié le 2026-08-18).

Cause racine, selon le commit de correctif Dawn 178fb7048ad3 : le pilote Vulkan propriétaire PowerVR calcule incorrectement les tailles des niveaux de mip pour les textures de profondeur/stencil non-puissance-de-deux (NPOT). Une page web appelant device.createTexture() avec un format profondeur/stencil, des dimensions NPOT, et mipLevelCount > 1 sur du matériel affecté corrompt le tas du processus GPU. NVD : « permettait à un attaquant distant d'exécuter du code arbitraire hors de la sandbox via une page HTML spécialement conçue ».

Le déclencheur exact se trouve dans le bug Chromium à accès restreint 540087398. Ce dépôt fournit donc un harness de détection différentielle, pas un exploit : il énumère la combinaison nommée par le commit de correctif public et classe votre navigateur+GPU.

Fichiers

FichierDescription
poc.htmlmatrice de sondes WebGPU — les cinq formats profondeur/stencil × tailles NPOT (dont la forme 259×127 du test end2end désactivé de Dawn) × nombres de mip, chacun dans sa propre portée d'erreur de validation
crash_monitor.pycompagnon adb — compare la version de Chrome installée au plancher 151.0.7922.169 et suit logcat pour les signaux fatals du processus GPU

Utilisation

root@kitploit:~
# 1) serve the harness (WebGPU needs a secure context: localhost or HTTPS)
$ python3 -m http.server 8000

# 2) on the device (or desktop Chrome), open:
#    http://<your-host>:8000/poc.html     (localhost/http works; remote hosts need HTTPS)

# 3) from a host with adb, watch the GPU process:
$ python3 crash_monitor.py
[*] com.android.chrome versionName=151.0.7922.83
[!] VULNERABLE  — below the 151.0.7922.169 fix floor (CVE-2026-76036)
[*] logcat: live tail — Ctrl-C to stop. Load poc.html on the device now.

Interprétation de poc.html

Le harness espace chaque sonde (~150 ms) afin qu'un appareil de laboratoire survive assez longtemps pour produire un verdict au lieu de mourir sur la première copie divergente.

Sécurité

Exécutez uniquement sur des appareils et navigateurs que vous possédez ou administrez. Sur du matériel non corrigé et affecté, le bug sous-jacent est un véritable déclencheur de corruption mémoire ; le harness évite délibérément toute tentative de modeler cette corruption.

Références

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76036
  • CVE: https://www.cve.org/vuln/detail/CVE-2026-76036
  • Chrome Releases (2026-08-18, stable 151.0.7922.169): https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0826575033.html
  • Chrome for Android (2026-08-18): https://chromereleases.googleblog.com/2026/08/chrome-for-android-update_0145056186.html
  • Commit de correctif Dawn: https://dawn.googlesource.com/dawn/+/178fb7048ad3
  • Analyse de Hunt-Benito: https://www.hunt-benito.com/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android/
Télécharger l’outil
ObservationSignification
Erreur de validation contenant "disallowed on this device due to a driver bug"Correctif actif + GPU dans la classe PowerVR affectée (appareil atteignable avant le correctif ; confirmez une version ≥ 151.0.7922.169)
Combinaisons acceptées, aucune erreur de ce typeGPU hors de la classe Imagination affectée — non atteignable via ce chemin
device.lost se déclenche en plein balayage / Fatal signal du processus GPU dans logcat sur Chrome < 151.0.7922.169Comportement d'avant correctif que cette CVE vise à éliminer — mettez à jour immédiatement
navigator.gpu non définiWebGPU indisponible — surface d'attaque fermée