Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android — CVE-2026-76036용 차등 탐지 하네스로, Android의 Chrome에서 발생하는 Dawn WebGPU 힙 버퍼 오버플로우입니다. 취약한 깊이/스텐실 텍스처 조합을 프로빙하고 GPU 프로세스 충돌을 모니터링하여 브라우저 및 GPU 노출를 분류합니다. | Kitploit
도구/GitHubGitHub/hunt-benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android
Android SecurityDefensive ToolsDynamic Analysis (Sandboxing)Vulnerability AnalysisWeb SecurityBinary Analysis
GitHubhunt-benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android

rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-76036용 차등 탐지 하네스로, Android의 Chrome에서 발생하는 Dawn WebGPU 힙 버퍼 오버플로우입니다. 취약한 깊이/스텐실 텍스처 조합을 프로빙하고 GPU 프로세스 충돌을 모니터링하여 브라우저 및 GPU 노출를 분류합니다.

저장소 보기
13일 전아직 검토되지 않음

CVE-2026-76036 — Dawn(WebGPU) NPOT 깊이/스텐실 밉맵 탐지 하네스

Dawn(Chromium의 WebGPU 구현) 및 Android용 Google Chrome 151.0.7922.169 이전 버전(stable 151, 2026-08-18 출시)에서 치명적인(CVSS 9.6, CWE-122) 힙 버퍼 오버플로가 발생합니다.

Dawn 수정 커밋 178fb7048ad3에 따른 근본 원인: PowerVR 독점 Vulkan 드라이버가 2의 거듭제곱이 아닌(NPOT) 깊이/스텐실 텍스처의 밉 레벨 크기를 잘못 계산합니다. 영향받는 하드웨어에서 깊이/스텐실 형식, NPOT 크기, mipLevelCount > 1로 device.createTexture()를 호출하는 웹 페이지가 GPU 프로세스 힙을 손상시킵니다. NVD: "원격 공격자가 조작된 HTML 페이지를 통해 샌드박스 외부에서 임의 코드를 실행할 수 있음".

정확한 트리거는 비공개 Chromium 버그 540087398에 있습니다. 따라서 이 저장소는 익스플로잇이 아닌 차등 탐지 하네스를 제공합니다. 공개 수정 커밋이 지목한 조합을 열거하여 사용자의 브라우저+GPU를 분류합니다.

파일

파일용도
poc.htmlWebGPU 프로브 매트릭스 — 5가지 깊이/스텐실 형식 × NPOT 크기(Dawn에서 비활성화된 end2end 테스트의 259×127 형태 포함) × 밉 개수, 각각 자체 검증 오류 범위 내에서 실행
crash_monitor.pyadb 보조 도구 — 설치된 Chrome 버전을 151.0.7922.169 패치 기준 버전과 대조하고 GPU 프로세스의 치명적 시그널을 logcat으로 추적

사용법

root@kitploit:~
# 1) serve the harness (WebGPU needs a secure context: localhost or HTTPS)
$ python3 -m http.server 8000

# 2) on the device (or desktop Chrome), open:
#    http://<your-host>:8000/poc.html     (localhost/http works; remote hosts need HTTPS)

# 3) from a host with adb, watch the GPU process:
$ python3 crash_monitor.py
[*] com.android.chrome versionName=151.0.7922.83
[!] VULNERABLE  — below the 151.0.7922.169 fix floor (CVE-2026-76036)
[*] logcat: live tail — Ctrl-C to stop. Load poc.html on the device now.

poc.html 해석

하네스는 각 프로브를 약 150ms로 조절하여, 실험실 장치가 첫 번째 비정상 복사에서 바로 죽는 대신 판정을 내릴 수 있을 만큼 오래 생존하게 합니다.

안전

소유하거나 관리하는 기기와 브라우저에서만 실행하세요. 패치되지 않은 영향받는 하드웨어에서 기본 버그는 실제 메모리 손상 트리거입니다. 하네스는 그러한 손상을 의도적으로 형성하려는 시도를 일절 하지 않습니다.

참고 자료

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76036
  • CVE: https://www.cve.org/vuln/detail/CVE-2026-76036
  • Chrome 릴리스(2026-08-18, stable 151.0.7922.169): https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0826575033.html
  • Android용 Chrome(2026-08-18): https://chromereleases.googleblog.com/2026/08/chrome-for-android-update_0145056186.html
  • Dawn 수정 커밋: https://dawn.googlesource.com/dawn/+/178fb7048ad3
  • Hunt-Benito 분석: https://www.hunt-benito.com/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android/
도구 다운로드
관찰의미
"disallowed on this device due to a driver bug" 문구를 포함하는 검증 오류수정 사항 적용됨 + GPU가 영향받는 PowerVR 계열에 속함(패치 전에는 도달 가능했음, 버전 ≥ 151.0.7922.169 확인)
조합이 허용되고 해당 오류가 없음GPU가 영향받는 Imagination 계열 외부에 있음 — 이 경로로는 도달 불가
스캔 도중 device.lost 발생 / Chrome 151.0.7922.169 미만에서 logcat에 GPU 프로세스 Fatal signal 발생이 CVE가 제거하려는 패치 전 동작 — 즉시 업데이트
navigator.gpu가 정의되지 않음WebGPU 사용 불가 — 공격 표면 차단됨