
Chrome Dawn WebGPU CWE-20 दोष के लिए संरचित भेद्यता अनुसंधान रिपॉज़िटरी: मूल कारण, पैच डिफ़, स्थैतिक सत्यापन, गंभीरता समीक्षा, और सुरक्षा पाठ।
यह कार्य परियोजना का भंडार (repository) है। जाँच·विश्लेषण·कार्य·रिपोर्ट — सब कुछ एक ही रेपो में रखा जाता है (D088/D091)।
यह फ़ाइल रेपो·बोर्ड प्रवेश दस्तावेज़ है। फ़ोल्डर·आउटपुट नियमों का पूरा विवरण
docs/conventions.mdमें देखें। मुख्य पाठ (स्थिति·निष्कर्ष·लिंक) को रिपोर्ट आइटम के उन्नत (promote) होने पर अद्यतन किया जाता है। जाँच·विश्लेषण·कार्य एजेंट रूट README को संशोधित नहीं करते।
एक पंक्ति में सारांश: Google Chrome का WebGPU कार्यान्वयन Dawn, YCbCr सैंपलर निर्माण के समय Vulkan विनिर्देश द्वारा आवश्यक पैरामीटर बाधाओं की जाँच नहीं करता था, जिससे रेंडरर प्रोसेस पर पहले से नियंत्रण रखने वाला हमलावर विनिर्देश-उल्लंघन मानों को GPU प्रोसेस तक पहुँचा सकता था (CWE-20)। सुधार में सत्यापन-जोड़ और बैकएंड-बल को दो परतों में रखा गया, और इसे Chrome 150.0.7871.47 में लागू किया गया।
विस्तृत शिक्षण दस्तावेज़ docs/cve-2026-13934/ में हैं — कारण·सुधार·प्रमाण·सबक को पुनरुत्पादन के बिना अनुसरण करने योग्य रूप में लिखा गया है।
लक्ष्य: CVE-2026-13934 — Google Chrome / Dawn (WebGPU कार्यान्वयन), भेद्यता प्रकार CWE-20 (Improper Input Validation)। CVE प्रकाशन 2026-06-30, सुधार संस्करण 150.0.7871.47।
आधार: research/20260804-cve-2026-13934-6bacf7/sources.md §1·§2।
प्रगति चरण — जाँच (सार्वजनिक जानकारी) · जाँच (पैच·diff) · विश्लेषण (पुनरुत्पादन·प्रमाण) · रिपोर्ट (शिक्षण सारांश) — इन चार पंक्तियों में कार्य हुआ, और चारों पंक्तियाँ पूर्ण हैं।
| पंक्ति | स्थिति | जो प्राप्त हुआ |
|---|---|---|
सार्वजनिक जानकारी·प्रभाव क्षेत्र जाँच (research/…-6bacf7/) | पूर्ण (4 दस्तावेज़) | CVE·NVD·विक्रेता सूचना मेटाडेटा, CWE·CVSS, प्रभावित संस्करण सीमाएँ, निर्णय मानदंड निर्धारण |
पैच·diff तुलना (research/…-diff-92f928/) | पूर्ण (4 दस्तावेज़) | सुधार कमिट की पहचान, तुलना आधार 3 स्तर, परिवर्तित फ़ाइलें·तर्क डेल्टा, बायपास·अवशिष्ट जोखिम निर्धारण |
पुनरुत्पादन·प्रमाण (cases/…-4d10a8/) | पूर्ण (6 दस्तावेज़) — स्थैतिक तुलना की गई, निष्पादन स्तर पर अवलोकन नहीं | कारण संरचना, व्यवहार्यता·बाधाएँ, दो संशोधनों की स्थैतिक तुलना के अवलोकन मान |
शिक्षण रिपोर्ट (reports/…-8400bc/) | पूर्ण (4 दस्तावेज़) | विषय-सूची·उद्धरण मानचित्र, रूट README का मसौदा, docs/ दस्तावेज़ सूची |
जो पुष्टि हुई
150.0.7871.47 और सुधार कमिट (Dawn 43055cbe…), परिवर्तित 3 फ़ाइलें और परिवर्तन के कारण।cases/20260804-cve-2026-13934-4d10a8/report.md §3)।जो अभी तक पुष्ट नहीं हुआ (अनुमान से भरा नहीं गया)
VkSampler पैरामीटर, और Vulkan सत्यापन परत की VUID रिपोर्ट कोड आधार पर आधारित अपेक्षित मान हैं (cases/…-4d10a8/report.md §4)।150.0.7871.46·.47·.63 सभी एक ही Dawn संशोधन को स्थिर करते हैं, फिर भी CVE इसे "prior to .47" लिखता है। इस अंकन का आधार पुष्ट नहीं किया गया।src पक्ष के साथ परिवर्तन की पूर्ण जाँच नहीं की गई।513006636 एक्सेस-प्रतिबंधित स्थिति में है।गंभीरता — स्रोतों के अनुसार भिन्न है। विक्रेता (Chromium) का स्वयं का स्तर Medium, CISA-ADP की CVSS v3.1 9.6 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H) है, और NVD की अपनी कोई मूल्यांकन नहीं है। किसी एक को सही ठहराए बिना दोनों को साथ-साथ लिखा गया है — व्याख्या docs/cve-2026-13934/overview.md में है।
इस भंडार में कोई तैनात सेवा (API·बैकएंड·डेटाबेस आदि) नहीं है। सभी आउटपुट दस्तावेज़ हैं।
Vulkan विनिर्देश YCbCr रूपांतरण वाले सैंपलर के लिए आवश्यक करता है कि सभी अक्षों का पता मोड CLAMP_TO_EDGE हो और अनिसोट्रोपिक फ़िल्टरिंग (anisotropy) निष्क्रिय हो (VUID-VkSamplerCreateInfo-addressModeU-01646)। पैच से पहले Dawn इस बाधा की जाँच नहीं करता था, इसलिए विनिर्देश-उल्लंघन पैरामीटर सत्यापन पार करके VkSampler निर्माण तक पहुँच सकते थे।
निर्णायक बात खतरा मॉडल है। सार्वजनिक विवरण मानता है कि हमलावर ने रेंडरर प्रोसेस पर पहले से नियंत्रण कर लिया है ("a remote attacker who had compromised the renderer process")। उस स्थिति में सामान्य वेब API पथ के बजाय अंतर-प्रक्रिया आदेशों को सीधे हेरफेर किया जा सकता है, इसलिए रेंडरर पक्ष का सत्यापन ट्रस्ट सीमा के बाहर है। और Dawn का Vulkan बैकएंड रेंडरर से अधिक विशेषाधिकार वाली GPU प्रोसेस में चलता है — इसीलिए यह दोष सैंडबॉक्स एस्केप सतह बन जाता है।
आधार: cases/20260804-cve-2026-13934-4d10a8/root_cause.md §2 ·
विवरण: docs/cve-2026-13934/root-cause-and-fix.md
सुधार कमिट Dawn 43055cbeadddca41a9c973a809f859d641077b2f ("Add YCbCr sampler validation", 2026-05-27, Bug: 513006636) है और यह तीन फ़ाइलों को बदलता है।
| परिवर्तन | फ़ाइल | प्रकृति |
|---|---|---|
YCbCr वर्णनकर्ता में पता मोड·maxAnisotropy जाँच की 4 प्रविष्टियाँ जोड़ना | src/dawn/native/Sampler.cpp | फ्रंटएंड सत्यापन — उल्लंघन अनुरोध को अस्वीकार |
| YCbCr रूपांतरण वाले पथ में पता मोड·anisotropy को विनिर्देश-अनुरूप मानों से अधिलेखित करना | src/dawn/native/vulkan/SamplerVk.cpp | बैकएंड बल — इनपुट जो भी हो, उल्लंघन स्थिति नहीं बनने देना |
रिग्रेशन परीक्षण YCbCrSamplerRequiredParams जोड़ना | src/dawn/tests/unittests/validation/YCbCrValidationTests.cpp | पुनरावृत्ति रोकथाम |
यही संरचना इस CVE का मूल है। रेंडरर के पहले से समझौता किए जाने की पूर्वशर्त के कारण केवल सत्यापन अपर्याप्त है; उच्च विशेषाधिकार वाले पक्ष पर मानों को बलपूर्वक लागू करने वाली दूसरी परत ही वास्तविक अवरोधक रेखा है। "इनपुट सत्यापन छूट गया, इसलिए सत्यापन जोड़ा गया" — इस सारांश से रक्षा डिज़ाइन का मुख्य बिंदु छूट जाता है।
परिवर्तन का आकार 53 पंक्तियाँ जोड़ी गईं, 0 पंक्तियाँ हटाई गईं — यह मौजूदा तर्क को बदले बिना छूटी जाँचों को भरने वाला पैच है।
आधार: research/20260804-cve-2026-13934-diff-92f928/report.md §3·§4 ·
cases/20260804-cve-2026-13934-4d10a8/patch_diff.md §4
Chrome द्वारा वास्तव में स्थिर किए गए दो Dawn स्नैपशॉट के स्रोतों की तुलना की गई।