CVE-2026-85048 的复现程序与技术分析,该漏洞是 GPU 进程中 Chrome viz 表面的释放后使用漏洞,包含 ASAN 单元测试和浏览器触发方式。
又一个触发极难利用的 UAF 的漏洞。BackupRefPtr 会将其扼杀。此外,由于它位于第二阶段,你必须打补丁才能看到它发生。
Surface::UpdateActivationDependencies() 中的重入存储了一个过期的分配组指针。[S1, S2-newer] + 一个视图过渡指令。CHECK(pending_frame_data_) 中止(容易造成 DoS)。1e944c7f193)。手动移植的修复运行正常。efefefefefefefef。git apply reproducer-test.patch && autoninja -C out/asan viz_unittests
out/asan/viz_unittests --gtest_filter='*ReentrantActivationStale*' --single-process-tests
git apply stage2-renderer.patch && autoninja -C out/asan content_shell
content_shell --enable-logging=stderr trigger.html # ASAN UAF
content_shell --enable-logging=stderr trigger.html?variant=check # CHECK abort