
CVE-2026-85048(GPUプロセスにおけるChrome vizサーフェスのuse-after-free)の再現ツールと技術分析。ASANユニットテストとブラウザトリガー付き。
これもまた、非常に扱いにくいUAFを引き起こすものです。BackupRefPtrがそれを叩き潰します。また、これはステージ2にあるため、発生を確認するにはパッチを適用する必要があります。
Surface::UpdateActivationDependencies() における再入により、古いアロケーショングループポインタが保存されます。[S1, S2-newer] + view-transitionディレクティブ。CHECK(pending_frame_data_) アボートが発生します(容易なDoS)。1e944c7f193)。手動で移植した修正はクリーンに動作します。efefefefefefefef で埋まります。git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort