
Репродуктор и технический анализ CVE-2026-85048 — use-after-free в поверхности viz Chrome в процессе GPU, с модульными тестами ASAN и триггером браузера.
Ещё одна уязвимость, вызывающая очень сложный в использовании UAF. BackupRefPtr её нейтрализует. Кроме того, поскольку это стадия 2, для её проявления требуется патч.
Surface::UpdateActivationDependencies() сохраняет устаревший указатель на группу аллокации.[S1, S2-newer] + директива view-transition.CHECK(pending_frame_data_) (простой DoS).1e944c7f193). Вручную перенесённое исправление работает без ошибок.efefefefefefefef.git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort