Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android — Дифференциальный стенд обнаружения для CVE-2026-76036 — переполнения буфера кучи в Dawn WebGPU в Chrome на Android. Проверяет уязвимые комбинации текстур глубины/трафарета и отслеживает сбои GPU-процесса для классификации подверженности браузера и GPU. | Kitploit
Инструменты/GitHubGitHub/hunt-benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android
Безопасность AndroidОборонительные ИнструментыДинамический анализ (песочница)Анализ уязвимостейВеб-безопасностьАнализ Бинарных Файлов
GitHubhunt-benito/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android

rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Дифференциальный стенд обнаружения для CVE-2026-76036 — переполнения буфера кучи в Dawn WebGPU в Chrome на Android. Проверяет уязвимые комбинации текстур глубины/трафарета и отслеживает сбои GPU-процесса для классификации подверженности браузера и GPU.

Репозиторий
13 дней назадЕщё не проверено

CVE-2026-76036 — Стенд обнаружения ошибок мипмапов NPOT depth/stencil в Dawn (WebGPU)

Критическое (CVSS 9.6, CWE-122) переполнение буфера в куче в Dawn, реализации WebGPU в Chromium, в Google Chrome на Android до версии 151.0.7922.169 (стабильная версия 151, выпущена 2026-08-18).

Корневая причина, согласно коммиту-исправлению Dawn 178fb7048ad3: проприетарный Vulkan-драйвер PowerVR неверно вычисляет размеры mip-уровней для depth/stencil-текстур с размерами, не являющимися степенями двойки (NPOT). Веб-страница, вызывающая device.createTexture() с depth/stencil-форматом, размерами NPOT и mipLevelCount > 1 на затронутом оборудовании, повреждает кучу GPU-процесса. NVD: «позволяет удалённому атакующему выполнить произвольный код за пределами песочницы с помощью специально созданной HTML-страницы».

Точный триггер находится в непубличном баг-репорте Chromium 540087398. Поэтому в этом репозитории представлен дифференциальный стенд обнаружения, а не эксплойт: он перебирает комбинацию, указанную в публичном коммите с исправлением, и классифицирует ваш браузер+GPU.

Файлы

ФайлНазначение
poc.htmlМатрица WebGPU-проб — все пять depth/stencil-форматов × размеры NPOT (включая форму 259×127 из подавленного end2end-теста Dawn) × количество mip-уровней; каждая проба в собственной области ошибок валидации
crash_monitor.pyВспомогательный скрипт для adb — сверяет установленную версию Chrome с порогом исправления 151.0.7922.169 и отслеживает logcat на предмет фатальных сигналов GPU-процесса

Использование

root@kitploit:~
# 1) serve the harness (WebGPU needs a secure context: localhost or HTTPS)
$ python3 -m http.server 8000

# 2) on the device (or desktop Chrome), open:
#    http://<your-host>:8000/poc.html     (localhost/http works; remote hosts need HTTPS)

# 3) from a host with adb, watch the GPU process:
$ python3 crash_monitor.py
[*] com.android.chrome versionName=151.0.7922.83
[!] VULNERABLE  — below the 151.0.7922.169 fix floor (CVE-2026-76036)
[*] logcat: live tail — Ctrl-C to stop. Load poc.html on the device now.

Интерпретация poc.html

Стенд ограничивает каждую пробу по времени (~150 мс), чтобы лабораторное устройство оставалось живым достаточно долго для вынесения вердикта, а не падало на первой же отличающейся пробе.

Безопасность

Запускайте только на устройствах и браузерах, которыми вы владеете или которые администрируете. На незапатченном затронутом оборудовании базовая ошибка является реальным триггером повреждения памяти; стенд намеренно избегает любых попыток придать этому повреждению какую-либо форму.

Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76036
  • CVE: https://www.cve.org/vuln/detail/CVE-2026-76036
  • Chrome Releases (2026-08-18, стабильная версия 151.0.7922.169): https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0826575033.html
  • Chrome for Android (2026-08-18): https://chromereleases.googleblog.com/2026/08/chrome-for-android-update_0145056186.html
  • Коммит с исправлением Dawn: https://dawn.googlesource.com/dawn/+/178fb7048ad3
  • Статья Hunt-Benito: https://www.hunt-benito.com/rendering-code-outside-the-sandbox-cve-2026-76036-dawn-webgpu-buffer-overflow-in-chrome-on-android/
Скачать инструмент
НаблюдениеЗначение
Ошибка валидации, содержащая "disallowed on this device due to a driver bug"Исправление активно + GPU относится к затронутому классу PowerVR (до патча устройство было достижимо для атаки; подтвердите версию ≥ 151.0.7922.169)
Комбинации принимаются, такой ошибки нетGPU вне затронутого класса Imagination — через этот путь не достижим
device.lost срабатывает в середине перебора / Fatal signal GPU-процесса в logcat на Chrome < 151.0.7922.169Поведение до патча, которое призвана устранить эта CVE, — немедленно обновитесь
navigator.gpu не определёнWebGPU недоступен — поверхность атаки закрыта