Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-85048-the-gpu-died — Reprodutor e análise técnica para CVE-2026-85048, um use-after-free na superfície viz do Chrome no processo GPU, com testes unitários ASAN e gatilho no navegador. | Kitploit
Ferramentas/GitHubGitHub/sneakynachos/cve-2026-85048-the-gpu-died
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoDepuradoresFuzzingPapers e PesquisaExploração de Binários
GitHubsneakynachos/cve-2026-85048-the-gpu-died

CVE-2026-85048-the-gpu-died

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Reprodutor e análise técnica para CVE-2026-85048, um use-after-free na superfície viz do Chrome no processo GPU, com testes unitários ASAN e gatilho no navegador.

Ver Repositório
1há 4h 41mAinda não revisado

CVE-2026-85048 — UAF na superfície viz (processo GPU)

Mais um que desencadeia um UAF muito difícil de usar. O BackupRefPtr vai eliminá-lo. Além disso, por estar no estágio 2, é preciso aplicar um patch para vê-lo acontecer.

  • Reentrância em Surface::UpdateActivationDependencies() armazena um ponteiro obsoleto para o grupo de alocação.
  • O gatilho são metadados simples de CompositorFrame: deps [S1, S2-newer] + uma diretiva de transição de visualização.
  • Sem a diretiva: aborta com CHECK(pending_frame_data_) na GPU (DoS fácil).
  • O grupo é liberado pelo GC ~20s depois; o próximo frame o desreferencia. UAF no ASAN em nível de unidade e em um navegador real.
  • Vulnerável na 152.0.7977.75, corrigido na .82 (1e944c7f193). A correção portada manualmente roda sem erros.
  • Em produção: o BackupRefPtr o elimina — registradores cheios de efefefefefefefef.

Executar

root@kitploit:~
git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests

git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html                  # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check    # CHECK abort
Baixar ferramenta