
Reproducer e analisi tecnica per CVE-2026-85048, un use-after-free della superficie viz di Chrome nel processo GPU, con unit test ASAN e trigger del browser.
Un altro che attiva un UAF molto difficile da usare. BackupRefPtr lo eliminerà. Inoltre, trovandosi nello stage 2, bisogna applicare una patch per vederlo accadere.
Surface::UpdateActivationDependencies() memorizza un puntatore obsoleto a un allocation-group.[S1, S2-newer] + una direttiva view-transition.CHECK(pending_frame_data_) della GPU (DoS facile).1e944c7f193). La correzione portata manualmente funziona senza errori.efefefefefefefef.git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort