
CVE-2026-43700 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: importExternalTexture के माध्यम से Safari WebGPU में क्रॉस-ओरिजिन वीडियो फ्रेम लीक, WGSL शेडर्स का उपयोग करके पिक्सेल डेटा निकालने के लिए समान-मूल नीति को बायपास करना।
WebKit WebGPU importExternalTexture क्रॉस-ओरिजिन सूचना लीक। Safari < 26.5.2।
सत्यापन पृष्ठ (Safari < 26.5.2 से खोलें):
https://cve43700-attacker.vercel.app
क्रॉस-ओरिजिन वीडियो:
https://cve43700-victim.vercel.app/colorcycle.mp4
[BYPASS] + फ्रेम-दर-फ्रेम [LEAK] RGBA = [...] -> लाल/हरा/नीला/सफेद[PATCHED] importExternalTexture blocked: SecurityErrorGPUDevice.importExternalTexture({source: HTMLVideoElement}) वीडियो को GPU-नमूना योग्य में आयात करता है। फिक्स से पहले, वीडियो पर कोई क्रॉस-ओरिजिन जांच नहीं थी, इसलिए क्रॉस-ओरिजिन और बिना CORS के tainted वीडियो को भी आयात किया जा सकता था, फिर WGSL shader से नमूना लेकर, + के माध्यम से पिक्सेल को JS में वापस पढ़कर, समान-मूल नीति को दरकिनार कर क्रॉस-ओरिजिन वीडियो फ्रेम लीक किया जा सकता था।
GPUExternalTexturetaintsOrigincopyTextureToBuffermapAsyncफिक्स (commit 67b563b8, bug 315368) ने GPUDevice::importExternalTexture के कैश हिट पथ और नए निर्माण पथ दोनों में checkVideoElementOriginTaint जोड़ा, tainted वीडियो सीधे SecurityError फेंकता है।