
CVE-2026-85048에 대한 재현기 및 기술 분석으로, GPU 프로세스의 Chrome viz 서피스 use-after-free 취약점이며, ASAN 단위 테스트와 브라우저 트리거를 포함합니다.
사용하기 매우 까다로운 UAF를 트리거하는 또 하나의 사례입니다. BackupRefPtr가 이를 제거할 것입니다. 또한 이것은 stage 2에 있으므로, 발생하는 것을 보려면 패치를 적용해야 합니다.
Surface::UpdateActivationDependencies()의 재진입(re-entrancy)이 오래된 allocation-group 포인터를 저장합니다.[S1, S2-newer] + view-transition 지시문.CHECK(pending_frame_data_) abort가 발생합니다 (쉬운 DoS).1e944c7f193). 수동으로 포팅한 수정이 깨끗하게 실행됩니다.efefefefefefefef로 가득 찹니다.git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort