
Reprodutor e análise técnica para CVE-2026-85048, um use-after-free na superfície viz do Chrome no processo GPU, com testes unitários ASAN e gatilho no navegador.
Mais um que desencadeia um UAF muito difícil de usar. O BackupRefPtr vai eliminá-lo. Além disso, por estar no estágio 2, é preciso aplicar um patch para vê-lo acontecer.
Surface::UpdateActivationDependencies() armazena um ponteiro obsoleto para o grupo de alocação.[S1, S2-newer] + uma diretiva de transição de visualização.CHECK(pending_frame_data_) na GPU (DoS fácil).1e944c7f193). A correção portada manualmente roda sem erros.efefefefefefefef.git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort