Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-13934 — Chrome Dawn WebGPU CWE-20 दोष के लिए संरचित भेद्यता अनुसंधान रिपॉज़िटरी: मूल कारण, पैच डिफ़, स्थैतिक सत्यापन, गंभीरता समीक्षा, और सुरक्षा पाठ। | Kitploit
उपकरण/GitHubGitHub/artwiderobo/cve-2026-13934
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubartwiderobo/cve-2026-13934

cve-2026-13934

Chrome Dawn WebGPU CWE-20 दोष के लिए संरचित भेद्यता अनुसंधान रिपॉज़िटरी: मूल कारण, पैच डिफ़, स्थैतिक सत्यापन, गंभीरता समीक्षा, और सुरक्षा पाठ।

रिपॉजिटरी देखें
161 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-13934

यह कार्य परियोजना का भंडार (repository) है। जाँच·विश्लेषण·कार्य·रिपोर्ट — सब कुछ एक ही रेपो में रखा जाता है (D088/D091)।

यह फ़ाइल रेपो·बोर्ड प्रवेश दस्तावेज़ है। फ़ोल्डर·आउटपुट नियमों का पूरा विवरण docs/conventions.md में देखें। मुख्य पाठ (स्थिति·निष्कर्ष·लिंक) को रिपोर्ट आइटम के उन्नत (promote) होने पर अद्यतन किया जाता है। जाँच·विश्लेषण·कार्य एजेंट रूट README को संशोधित नहीं करते।

एक पंक्ति में सारांश: Google Chrome का WebGPU कार्यान्वयन Dawn, YCbCr सैंपलर निर्माण के समय Vulkan विनिर्देश द्वारा आवश्यक पैरामीटर बाधाओं की जाँच नहीं करता था, जिससे रेंडरर प्रोसेस पर पहले से नियंत्रण रखने वाला हमलावर विनिर्देश-उल्लंघन मानों को GPU प्रोसेस तक पहुँचा सकता था (CWE-20)। सुधार में सत्यापन-जोड़ और बैकएंड-बल को दो परतों में रखा गया, और इसे Chrome 150.0.7871.47 में लागू किया गया।

विस्तृत शिक्षण दस्तावेज़ docs/cve-2026-13934/ में हैं — कारण·सुधार·प्रमाण·सबक को पुनरुत्पादन के बिना अनुसरण करने योग्य रूप में लिखा गया है।

स्थिति

लक्ष्य: CVE-2026-13934 — Google Chrome / Dawn (WebGPU कार्यान्वयन), भेद्यता प्रकार CWE-20 (Improper Input Validation)। CVE प्रकाशन 2026-06-30, सुधार संस्करण 150.0.7871.47। आधार: research/20260804-cve-2026-13934-6bacf7/sources.md §1·§2।

प्रगति चरण — जाँच (सार्वजनिक जानकारी) · जाँच (पैच·diff) · विश्लेषण (पुनरुत्पादन·प्रमाण) · रिपोर्ट (शिक्षण सारांश) — इन चार पंक्तियों में कार्य हुआ, और चारों पंक्तियाँ पूर्ण हैं।

पंक्तिस्थितिजो प्राप्त हुआ
सार्वजनिक जानकारी·प्रभाव क्षेत्र जाँच (research/…-6bacf7/)पूर्ण (4 दस्तावेज़)CVE·NVD·विक्रेता सूचना मेटाडेटा, CWE·CVSS, प्रभावित संस्करण सीमाएँ, निर्णय मानदंड निर्धारण
पैच·diff तुलना (research/…-diff-92f928/)पूर्ण (4 दस्तावेज़)सुधार कमिट की पहचान, तुलना आधार 3 स्तर, परिवर्तित फ़ाइलें·तर्क डेल्टा, बायपास·अवशिष्ट जोखिम निर्धारण
पुनरुत्पादन·प्रमाण (cases/…-4d10a8/)पूर्ण (6 दस्तावेज़) — स्थैतिक तुलना की गई, निष्पादन स्तर पर अवलोकन नहींकारण संरचना, व्यवहार्यता·बाधाएँ, दो संशोधनों की स्थैतिक तुलना के अवलोकन मान
शिक्षण रिपोर्ट (reports/…-8400bc/)पूर्ण (4 दस्तावेज़)विषय-सूची·उद्धरण मानचित्र, रूट README का मसौदा, docs/ दस्तावेज़ सूची

जो पुष्टि हुई

  • CVE पहचानकर्ता·स्थिति (सार्वजनिक), CNA (Chrome/Google), प्रभावित उत्पाद (Google Chrome), प्रभावित घटक (Dawn)।
  • सुधार संस्करण 150.0.7871.47 और सुधार कमिट (Dawn 43055cbe…), परिवर्तित 3 फ़ाइलें और परिवर्तन के कारण।
  • भेद्य पक्ष के संशोधन में विनिर्देश बाधा जाँच·बल·रिग्रेशन परीक्षण — एक भी नहीं, और सुधार पक्ष में सभी मौजूद हैं — Chrome द्वारा वास्तव में स्थिर किए गए दो Dawn स्नैपशॉट की स्थैतिक तुलना करके पुष्टि की गई (cases/20260804-cve-2026-13934-4d10a8/report.md §3)।

जो अभी तक पुष्ट नहीं हुआ (अनुमान से भरा नहीं गया)

  • निष्पादन स्तर पर अवलोकन नहीं — दोनों संशोधनों को बनाकर यूनिट परीक्षण नहीं चलाए गए। सत्यापन त्रुटि संदेश का वास्तविक आउटपुट, उत्पन्न होने वाले VkSampler पैरामीटर, और Vulkan सत्यापन परत की VUID रिपोर्ट कोड आधार पर आधारित अपेक्षित मान हैं (cases/…-4d10a8/report.md §4)।
  • प्रभावित प्लेटफ़ॉर्म — CVE विवरण "on Android" कहता है, लेकिन यह CVE शामिल करने वाली विक्रेता सूचना डेस्कटॉप चैनल की सूचना है। डेस्कटॉप पर भी यही पथ लागू होता है या नहीं, पुष्टि नहीं की गई।
  • प्रभावित संस्करण सीमाएँ — Chromium टैग 150.0.7871.46·.47·.63 सभी एक ही Dawn संशोधन को स्थिर करते हैं, फिर भी CVE इसे "prior to .47" लिखता है। इस अंकन का आधार पुष्ट नहीं किया गया।
  • सुधार की पूर्णता — Dawn की ओर से उस बग को संदर्भित करने वाला 1 कमिट था, लेकिन Chromium src पक्ष के साथ परिवर्तन की पूर्ण जाँच नहीं की गई।
  • विक्रेता आंतरिक विश्लेषण — कारण वाला Chromium मुद्दा 513006636 एक्सेस-प्रतिबंधित स्थिति में है।

गंभीरता — स्रोतों के अनुसार भिन्न है। विक्रेता (Chromium) का स्वयं का स्तर Medium, CISA-ADP की CVSS v3.1 9.6 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H) है, और NVD की अपनी कोई मूल्यांकन नहीं है। किसी एक को सही ठहराए बिना दोनों को साथ-साथ लिखा गया है — व्याख्या docs/cve-2026-13934/overview.md में है।

इस भंडार में कोई तैनात सेवा (API·बैकएंड·डेटाबेस आदि) नहीं है। सभी आउटपुट दस्तावेज़ हैं।

मुख्य निष्कर्ष

1. कारण — विनिर्देश द्वारा आवश्यक पूर्वशर्त की जाँच नहीं की गई

Vulkan विनिर्देश YCbCr रूपांतरण वाले सैंपलर के लिए आवश्यक करता है कि सभी अक्षों का पता मोड CLAMP_TO_EDGE हो और अनिसोट्रोपिक फ़िल्टरिंग (anisotropy) निष्क्रिय हो (VUID-VkSamplerCreateInfo-addressModeU-01646)। पैच से पहले Dawn इस बाधा की जाँच नहीं करता था, इसलिए विनिर्देश-उल्लंघन पैरामीटर सत्यापन पार करके VkSampler निर्माण तक पहुँच सकते थे।

निर्णायक बात खतरा मॉडल है। सार्वजनिक विवरण मानता है कि हमलावर ने रेंडरर प्रोसेस पर पहले से नियंत्रण कर लिया है ("a remote attacker who had compromised the renderer process")। उस स्थिति में सामान्य वेब API पथ के बजाय अंतर-प्रक्रिया आदेशों को सीधे हेरफेर किया जा सकता है, इसलिए रेंडरर पक्ष का सत्यापन ट्रस्ट सीमा के बाहर है। और Dawn का Vulkan बैकएंड रेंडरर से अधिक विशेषाधिकार वाली GPU प्रोसेस में चलता है — इसीलिए यह दोष सैंडबॉक्स एस्केप सतह बन जाता है।

आधार: cases/20260804-cve-2026-13934-4d10a8/root_cause.md §2 · विवरण: docs/cve-2026-13934/root-cause-and-fix.md

2. सुधार — सत्यापन की एक ही परत से समाप्त नहीं किया गया

सुधार कमिट Dawn 43055cbeadddca41a9c973a809f859d641077b2f ("Add YCbCr sampler validation", 2026-05-27, Bug: 513006636) है और यह तीन फ़ाइलों को बदलता है।

परिवर्तनफ़ाइलप्रकृति
YCbCr वर्णनकर्ता में पता मोड·maxAnisotropy जाँच की 4 प्रविष्टियाँ जोड़नाsrc/dawn/native/Sampler.cppफ्रंटएंड सत्यापन — उल्लंघन अनुरोध को अस्वीकार
YCbCr रूपांतरण वाले पथ में पता मोड·anisotropy को विनिर्देश-अनुरूप मानों से अधिलेखित करनाsrc/dawn/native/vulkan/SamplerVk.cppबैकएंड बल — इनपुट जो भी हो, उल्लंघन स्थिति नहीं बनने देना
रिग्रेशन परीक्षण YCbCrSamplerRequiredParams जोड़नाsrc/dawn/tests/unittests/validation/YCbCrValidationTests.cppपुनरावृत्ति रोकथाम

यही संरचना इस CVE का मूल है। रेंडरर के पहले से समझौता किए जाने की पूर्वशर्त के कारण केवल सत्यापन अपर्याप्त है; उच्च विशेषाधिकार वाले पक्ष पर मानों को बलपूर्वक लागू करने वाली दूसरी परत ही वास्तविक अवरोधक रेखा है। "इनपुट सत्यापन छूट गया, इसलिए सत्यापन जोड़ा गया" — इस सारांश से रक्षा डिज़ाइन का मुख्य बिंदु छूट जाता है।

परिवर्तन का आकार 53 पंक्तियाँ जोड़ी गईं, 0 पंक्तियाँ हटाई गईं — यह मौजूदा तर्क को बदले बिना छूटी जाँचों को भरने वाला पैच है।

आधार: research/20260804-cve-2026-13934-diff-92f928/report.md §3·§4 · cases/20260804-cve-2026-13934-4d10a8/patch_diff.md §4

3. प्रमाण — स्थैतिक स्तर तक पुष्टि की गई

Chrome द्वारा वास्तव में स्थिर किए गए दो Dawn स्नैपशॉट के स्रोतों की तुलना की गई।

टूल डाउनलोड करें