
CVE-2026-85048 के लिए रिप्रोड्यूसर और तकनीकी विश्लेषण, जो GPU प्रक्रिया में Chrome viz सरफेस use-after-free है, जिसमें ASAN यूनिट टेस्ट और ब्राउज़र ट्रिगर शामिल हैं।
एक और ऐसा मामला जो बहुत कठिन उपयोग वाला UAF ट्रिगर करता है। BackupRefPtr इसे खत्म कर देगा। साथ ही, यह stage 2 में होने के कारण, इसे होते देखने के लिए आपको पैच करना होगा।
Surface::UpdateActivationDependencies() में re-entrancy एक stale allocation-group pointer संग्रहीत करती है।[S1, S2-newer] + एक view-transition directive।CHECK(pending_frame_data_) abort करता है (आसान DoS)।1e944c7f193)। हाथ से port किया गया fix साफ चलता है।efefefefefefefef से भरे हुए।git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort