
CVE-2025-24201 Détecteur de vulnérabilité WebKit (PoC)
Cette preuve de concept détecte si un navigateur basé sur WebKit est vulnérable à CVE‑2025‑24201, une vulnérabilité d'écriture hors limites de haute gravité causée par une validation incorrecte des capacités dans l'implémentation WebGL.
CVE‑2025‑24201 est déclenchée lorsqu'un WebGLRenderingContext (WebGL 1) permet d'activer la constante PRIMITIVE_RESTART_FIXED_INDEX (0x8D69) — une capacité valide uniquement en WebGL 2 — sans générer d'erreur GL_INVALID_OPERATION ou GL_INVALID_ENUM.
Ce comportement inapproprié peut conduire à une corruption de la mémoire lors d'appels de dessin impliquant des tampons d'index.
Le PoC :
canvas.getContext("webgl").0x8D69.gl.getError().Si aucune erreur n'est renvoyée, l'implémentation est probablement vulnérable.
index.html – Le fichier HTML autonome qui effectue la détection et affiche le résultat + le journal interne à l'écran.README.md – Ce fichier.Ouvrez simplement le fichier index.html dans le navigateur que vous souhaitez tester.
Résultats attendus :
🛡️ Safe – error returned → Non vulnérable✅ VULNERABLE – no error on gl.enable(0x8D69) → VulnérableThe_Maxu