Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-85048-the-gpu-died — CVE-2026-85048(GPUプロセスにおけるChrome vizサーフェスのuse-after-free)の再現ツールと技術分析。ASANユニットテストとブラウザトリガー付き。 | Kitploit
ツール/GitHubGitHub/sneakynachos/cve-2026-85048-the-gpu-died
メモリフォレンジック脆弱性分析エクスプロイトデバッガファジング論文と研究バイナリエクスプロイト
GitHubsneakynachos/cve-2026-85048-the-gpu-died

CVE-2026-85048-the-gpu-died

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-85048(GPUプロセスにおけるChrome vizサーフェスのuse-after-free)の再現ツールと技術分析。ASANユニットテストとブラウザトリガー付き。

リポジトリを見る
14時間38分前未レビュー

CVE-2026-85048 — viz surface UAF (GPUプロセス)

これもまた、非常に扱いにくいUAFを引き起こすものです。BackupRefPtrがそれを叩き潰します。また、これはステージ2にあるため、発生を確認するにはパッチを適用する必要があります。

  • Surface::UpdateActivationDependencies() における再入により、古いアロケーショングループポインタが保存されます。
  • トリガーは単純なCompositorFrameメタデータです: 依存関係 [S1, S2-newer] + view-transitionディレクティブ。
  • ディレクティブがない場合: 代わりにGPUの CHECK(pending_frame_data_) アボートが発生します(容易なDoS)。
  • グループは約20秒後にGCによって解放され、次のフレームでそれを逆参照します。ユニットレベルおよび実際のブラウザでASAN UAF。
  • 脆弱なバージョン 152.0.7977.75、修正済み .82 (1e944c7f193)。手動で移植した修正はクリーンに動作します。
  • 本番環境: BackupRefPtrがそれを無効化します — レジスタが efefefefefefefef で埋まります。

実行

root@kitploit:~
git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests

git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html                  # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check    # CHECK abort
ツールをダウンロード