Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android — CVE-2026-76036 के लिए विभेदक पहचान हार्नेस, जो Android पर Chrome में Dawn WebGPU हीप बफर ओवरफ्लो है। यह संवेदनशील डेप्थ/स्टेंसिल टेक्सचर संयोजनों की जांच करता है और ब्राउज़र तथा GPU जोखिम को वर्गीकृत करने के लिए GPU-प्रोसेस क्रैश की निगरानी करता है। | Kitploit
उपकरण/GitHubGitHub/hunt-benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android
एंड्रॉइड सुरक्षारक्षात्मक उपकरणगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणवेब सुरक्षाबाइनरी विश्लेषण
GitHubhunt-benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android

rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-76036 के लिए विभेदक पहचान हार्नेस, जो Android पर Chrome में Dawn WebGPU हीप बफर ओवरफ्लो है। यह संवेदनशील डेप्थ/स्टेंसिल टेक्सचर संयोजनों की जांच करता है और ब्राउज़र तथा GPU जोखिम को वर्गीकृत करने के लिए GPU-प्रोसेस क्रैश की निगरानी करता है।

रिपॉजिटरी देखें
13 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-76036 — Dawn (WebGPU) NPOT डेप्थ/स्टेंसिल मिपमैप डिटेक्शन हार्नेस

क्रिटिकल (CVSS 9.6, CWE-122) हीप बफर ओवरफ्लो Dawn, Chromium के WebGPU कार्यान्वयन, में Android पर Google Chrome 151.0.7922.169 से पहले (स्टेबल 151, 2026-08-18 को जारी) में है।

मूल कारण, Dawn फिक्स कमिट 178fb7048ad3 के अनुसार: PowerVR प्रोप्राइटरी Vulkan ड्राइवर गैर-दो-घात (NPOT) डेप्थ/स्टेंसिल टेक्सचर के लिए मिप-स्तर आकारों की गलत गणना करता है। प्रभावित हार्डवेयर पर डेप्थ/स्टेंसिल फॉर्मेट, NPOT आयाम, और mipLevelCount > 1 के साथ device.createTexture() को कॉल करने वाला एक वेब पेज GPU-प्रोसेस हीप को दूषित कर देता है। NVD: "एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के बाहर मनमाना कोड निष्पादित करने की अनुमति दी"।

सटीक ट्रिगर प्रतिबंधित Chromium बग 540087398 में है। इसलिए यह रिपॉजिटरी एक डिफरेंशियल डिटेक्शन हार्नेस प्रदान करती है, कोई एक्सप्लॉइट नहीं: यह सार्वजनिक फिक्स कमिट द्वारा नामित संयोजन को सूचीबद्ध करता है और आपके ब्राउज़र+GPU को वर्गीकृत करता है।

फ़ाइलें

फ़ाइलउद्देश्य
poc.htmlWebGPU प्रोब मैट्रिक्स — सभी पाँच डेप्थ/स्टेंसिल फॉर्मेट × NPOT आकार (Dawn के दबाए गए end2end परीक्षण से 259×127 आकृति सहित) × मिप गिनती, प्रत्येक अपने स्वयं के वैलिडेशन एरर स्कोप में
crash_monitor.pyadb साथी — स्थापित Chrome संस्करण को 151.0.7922.169 न्यूनतम सीमा के विरुद्ध पिन करता है और GPU-प्रोसेस घातक सिग्नलों के लिए logcat टेल करता है

उपयोग

root@kitploit:~
# 1) serve the harness (WebGPU needs a secure context: localhost or HTTPS)
$ python3 -m http.server 8000

# 2) on the device (or desktop Chrome), open:
#    http://<your-host>:8000/poc.html     (localhost/http works; remote hosts need HTTPS)

# 3) from a host with adb, watch the GPU process:
$ python3 crash_monitor.py
[*] com.android.chrome versionName=151.0.7922.83
[!] VULNERABLE  — below the 151.0.7922.169 fix floor (CVE-2026-76036)
[*] logcat: live tail — Ctrl-C to stop. Load poc.html on the device now.

poc.html की व्याख्या

हार्नेस प्रत्येक प्रोब को (~150 ms) थ्रॉटल करता है ताकि एक लैब डिवाइस पहले डाइवर्जेंट कॉपी पर मरने के बजाय पर्याप्त समय तक जीवित रहकर निर्णय दे सके।

सुरक्षा

केवल उन डिवाइसों और ब्राउज़रों के विरुद्ध चलाएँ जिनके आप स्वामी हैं या जिन्हें आप प्रशासित करते हैं। अनपैच्ड, प्रभावित हार्डवेयर पर अंतर्निहित बग एक वास्तविक मेमोरी-भ्रष्टाचार ट्रिगर है; हार्नेस जानबूझकर उस भ्रष्टाचार को आकार देने के किसी भी प्रयास से बचता है।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76036
  • CVE: https://www.cve.org/vuln/detail/CVE-2026-76036
  • Chrome रिलीज़ (2026-08-18, स्टेबल 151.0.7922.169): https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0826575033.html
  • Android के लिए Chrome (2026-08-18): https://chromereleases.googleblog.com/2026/08/chrome-for-android-update_0145056186.html
  • Dawn फिक्स कमिट: https://dawn.googlesource.com/dawn/+/178fb7048ad3
  • Hunt-Benito विवरण: https://www.hunt-benito.com/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android/
टूल डाउनलोड करें
अवलोकनअर्थ
वैलिडेशन एरर जिसमें "ड्राइवर बग के कारण इस डिवाइस पर अनुमति नहीं है" शामिल हैफिक्स सक्रिय + GPU प्रभावित PowerVR वर्ग में है (डिवाइस पैच से पहले पहुंच योग्य था; संस्करण ≥ 151.0.7922.169 की पुष्टि करें)
संयोजन स्वीकृत, ऐसी कोई त्रुटि नहींGPU प्रभावित Imagination वर्ग से बाहर है — इस पथ से पहुंच योग्य नहीं
device.lost स्वीप के बीच में फायर होता है / Chrome < 151.0.7922.169 पर logcat में GPU-प्रोसेस Fatal signalपैच-पूर्व व्यवहार जिसे हटाने के लिए यह CVE मौजूद है — तुरंत अपडेट करें
navigator.gpu अपरिभाषितWebGPU अनुपलब्ध — सतह बंद