
CVE-2026-76036 के लिए विभेदक पहचान हार्नेस, जो Android पर Chrome में Dawn WebGPU हीप बफर ओवरफ्लो है। यह संवेदनशील डेप्थ/स्टेंसिल टेक्सचर संयोजनों की जांच करता है और ब्राउज़र तथा GPU जोखिम को वर्गीकृत करने के लिए GPU-प्रोसेस क्रैश की निगरानी करता है।
क्रिटिकल (CVSS 9.6, CWE-122) हीप बफर ओवरफ्लो Dawn, Chromium के WebGPU कार्यान्वयन, में Android पर Google Chrome 151.0.7922.169 से पहले (स्टेबल 151, 2026-08-18 को जारी) में है।
मूल कारण, Dawn फिक्स कमिट 178fb7048ad3 के अनुसार: PowerVR प्रोप्राइटरी Vulkan ड्राइवर गैर-दो-घात (NPOT) डेप्थ/स्टेंसिल टेक्सचर के लिए मिप-स्तर आकारों की गलत गणना करता है। प्रभावित हार्डवेयर पर डेप्थ/स्टेंसिल फॉर्मेट, NPOT आयाम, और mipLevelCount > 1 के साथ device.createTexture() को कॉल करने वाला एक वेब पेज GPU-प्रोसेस हीप को दूषित कर देता है। NVD: "एक दूरस्थ हमलावर को क्राफ्टेड HTML पेज के माध्यम से सैंडबॉक्स के बाहर मनमाना कोड निष्पादित करने की अनुमति दी"।
सटीक ट्रिगर प्रतिबंधित Chromium बग 540087398 में है। इसलिए यह रिपॉजिटरी एक डिफरेंशियल डिटेक्शन हार्नेस प्रदान करती है, कोई एक्सप्लॉइट नहीं: यह सार्वजनिक फिक्स कमिट द्वारा नामित संयोजन को सूचीबद्ध करता है और आपके ब्राउज़र+GPU को वर्गीकृत करता है।
| फ़ाइल | उद्देश्य |
|---|---|
poc.html | WebGPU प्रोब मैट्रिक्स — सभी पाँच डेप्थ/स्टेंसिल फॉर्मेट × NPOT आकार (Dawn के दबाए गए end2end परीक्षण से 259×127 आकृति सहित) × मिप गिनती, प्रत्येक अपने स्वयं के वैलिडेशन एरर स्कोप में |
crash_monitor.py | adb साथी — स्थापित Chrome संस्करण को 151.0.7922.169 न्यूनतम सीमा के विरुद्ध पिन करता है और GPU-प्रोसेस घातक सिग्नलों के लिए logcat टेल करता है |
# 1) serve the harness (WebGPU needs a secure context: localhost or HTTPS)
$ python3 -m http.server 8000
# 2) on the device (or desktop Chrome), open:
# http://<your-host>:8000/poc.html (localhost/http works; remote hosts need HTTPS)
# 3) from a host with adb, watch the GPU process:
$ python3 crash_monitor.py
[*] com.android.chrome versionName=151.0.7922.83
[!] VULNERABLE — below the 151.0.7922.169 fix floor (CVE-2026-76036)
[*] logcat: live tail — Ctrl-C to stop. Load poc.html on the device now.
poc.html की व्याख्याहार्नेस प्रत्येक प्रोब को (~150 ms) थ्रॉटल करता है ताकि एक लैब डिवाइस पहले डाइवर्जेंट कॉपी पर मरने के बजाय पर्याप्त समय तक जीवित रहकर निर्णय दे सके।
केवल उन डिवाइसों और ब्राउज़रों के विरुद्ध चलाएँ जिनके आप स्वामी हैं या जिन्हें आप प्रशासित करते हैं। अनपैच्ड, प्रभावित हार्डवेयर पर अंतर्निहित बग एक वास्तविक मेमोरी-भ्रष्टाचार ट्रिगर है; हार्नेस जानबूझकर उस भ्रष्टाचार को आकार देने के किसी भी प्रयास से बचता है।
| अवलोकन | अर्थ |
|---|
| वैलिडेशन एरर जिसमें "ड्राइवर बग के कारण इस डिवाइस पर अनुमति नहीं है" शामिल है | फिक्स सक्रिय + GPU प्रभावित PowerVR वर्ग में है (डिवाइस पैच से पहले पहुंच योग्य था; संस्करण ≥ 151.0.7922.169 की पुष्टि करें) |
| संयोजन स्वीकृत, ऐसी कोई त्रुटि नहीं | GPU प्रभावित Imagination वर्ग से बाहर है — इस पथ से पहुंच योग्य नहीं |
device.lost स्वीप के बीच में फायर होता है / Chrome < 151.0.7922.169 पर logcat में GPU-प्रोसेस Fatal signal | पैच-पूर्व व्यवहार जिसे हटाने के लिए यह CVE मौजूद है — तुरंत अपडेट करें |
navigator.gpu अपरिभाषित | WebGPU अनुपलब्ध — सतह बंद |